Silverhand

174 posts

Silverhand banner
Silverhand

Silverhand

@21silverhand

เข้าร่วม Aralık 2014
48 กำลังติดตาม58 ผู้ติดตาม
Silverhand
Silverhand@21silverhand·
@jpph59 @Loic_Pandul @bitcoinbazar21 Un multisig est bien mieux adapté si la securité est importante pour vous, même s'il est souvent mal compris et qu'il fait "peur". Associé à un backup avec timelock créé avec @lianabitcoin et vous avez l'un des meilleurs setups de self-custody ;)
Français
1
0
0
29
jpph
jpph@jpph59·
@Loic_Pandul @bitcoinbazar21 J'aime bien la passphrase franchement. Ca permets le déni, le wallet ou les wallets cachés et facilement backupable : les 24 mots papiers a plusieurs endroits et la passphrase a plusieurs autres...
Français
1
0
2
49
Loïc Morel
Loïc Morel@Loic_Pandul·
"​Chaque plaque trouvée seule ne sert strictement à rien." C'est faux. Ne faites jamais ça. Découper sa seed en parts chevauchantes, c'est une très très mauvaise idée. Son idée : - Plaque A : mots 1 à 8 - Plaque B : mots 5 à 12 - Plaque C : mots 1-4 + 9-12 Chaque mot de la phrase mnémonique encode 11 bits. Pour une seed de 12 mots, ça fait 128 bits d'entropie + 4 bits de checksum. Avec le schéma ci-dessus, chaque plaque expose 8 mots / 12, soit 88 bits sur les 132. Un attaquant qui vole une seule plaque n'a donc que 4 mots inconnus, soit en théorie 44 bits. Mais c'est pire que ça, parce que sur ces 44 bits, seuls 40 bits sont de l'entropie réelle. En effet, le 12e mot contient 7 bits d'entropie et 4 bits de checksum. Or la checksum est calculée à partir de l'entropie complète, donc elle n'ajoute aucune sécurité. Résultat : l'espace de recherche réel pour brute forcer la seed en ayant connaissance d'une seule plaque est de 2^40 = 1 100 milliards de combinaisons. Ça se casse en même pas une après-midi avec moins de 100€ de loc de GPU, ou bien une ou deux semaines avec une RTX 4090. Sur une phrase de 12 mots, c'est donc une catastrophe. Sur une phrase de 24 mots, avec une plaque volée, on arrive à 80 bits de sécurité. C'est moins catastrophique, mais ça reste tout de même bien en dessous du seuil de 128 bits de sécurité qui est considéré comme sur à long terme (qui est aussi le niveau de sécurité des clés cryptographiques utilisées sur Bitcoin), et surtout, ça suppose que la génération de l'entropie de base n'ait aucun défaut, sinon c'est catastrophe aussi. Donc il ne faut jamais diviser sa seed en parts chevauchantes. Plus généralement, c'est souvent une mauvaise idée d'inventer sa propre cryptographie quand des solutions équivalentes développées par de vrais professionnels existent. Elle parle certes d'une passphrase dans sa stratégie, mais je ne comprends pas bien ce qu'elle vient faire ici. Je vois 3 possibilités d'utilisation de la passphrase ici, et les 3 sont problématiques : - Si la passphrase est stockée avec chaque part, elle ne sert à rien, - Si elle est stockée simplement par elle, alors c'est un point de défaillance unique : le but du schéma 2/3 pour la seed, c'est la résilience à la perte, mais la passphrase ne bénéficie pas de cette redondance. - Si elle est divisée de la même manière par chevauchement, on arrive sur le même souci que la seed, avec deux schémas fragiles superposés. Les solutions : - Tout simplement un vrai multisig 2/3. - Si l'on veut rester sur du single-sig, il y a le SLIP-39 qui implémente le Shamir's Secret Sharing, disponible sur les Trezor. C'est exactement pareil : plusieurs parts existantes dont un nombre choisi permet de reconstituer la seed, mais réalisé de manière sécurisée, car le vol d'une seule part ne donne aucune information sur la seed. - Partir sur un schéma personnalisé avec Liana, plusieurs clés et des timelocks.
ReineCalypso🪂@ReineCalypso

Stratégie de conservation de ma principale seed : 1️⃣ ​Achat de 6 plaques de métal gravables (2 jeux de seed). 2️⃣ Séparation de ma seed en 3 parties suivant le principe du 2 sur 3 (comme du RAID 5 dans l'idée) (x2), puis gravage, ce qui permet de retrouver la seed complète avec seulement 2 plaques + la passphrase. 3️⃣​ Répartir mes plaques dans différents endroits de différents pays, notamment chez la famille (Serbie, Russie) ou dans le coffre de mon boulot. J'y pars régulièrement pendant les vacances, donc c'est facile pour les déposer. ​Chaque plaque trouvée seule ne sert strictement à rien. ​Rien en ligne (cloud), rien en banque, rien en dématérialisé. Rien chez moi. Rien en France. ​Et je fais 2 jeux car il n'est pas impossible qu'un tiers de ma famille égare une plaque. ​Je suppose que ce n'est pas parfait, mais j'ai l'impression d'être relativement safe 😇. ​D'ailleurs, ma Ledger est dans le coffre-fort de ma boîte ; je n'en ai jamais besoin étant donné que ce wallet ne sert qu'à recevoir. Il n'a jamais signé quoi que ce soit. ​J'ai aussi un SafePal et plein de hot wallets, mais ça, c'est une autre histoire, c'est pour le quotidien/DeFi, etc. Que pensez vous de ma stratégie ? Est ce que vous y voyez des limites ? Merci 😇

Français
20
13
135
29.1K
Silverhand รีทวีตแล้ว
COLDCARD
COLDCARD@COLDCARDwallet·
We're giving away a COLDCARD Mk5 🔥 The Mk5 is built for serious Bitcoiners. Fully Airgapped, Mechanical keyboard, Gorilla Glass screen and much more. Enter to win: 🔸Like 🔸Repost 🔸Comment which color of Mk5 you want to win
English
579
592
854
45.5K
Silverhand
Silverhand@21silverhand·
@KLoaec Tried CachyOS recently, it's pretty good. Switching from Microslop 🤝
English
0
0
1
112
Giacomo Loathsome Bitcoin Destroyer Zucco
No information about versioning a date in the backup format. The multilingual support was a mess, and it's unpractical for most non US people. The use of practical randomness sources like dices or (even better) decks of cards require complex tools. The way the checksum works makes so that you need hardware even just to compose a key. The security/usability tradw-off between 12&24 words (and options in between) was explained in a very confused way. Not trivial to export in visual patterns like border wallets.
English
3
0
5
497
Giacomo Loathsome Bitcoin Destroyer Zucco
My favorite BIPs right now: - BIP42 - BIP77 - BIP118 - BIP172 - BIP179 - BIP321 - BIP329 - BIP341 - BIP342 - BIP353 My least favorite (among the non-closed ones): - BIP16 - BIP39 - BIP110 - BIP141 - BIP176 - BIP177 - BIP347
English
31
2
87
8.7K
Silverhand
Silverhand@21silverhand·
@lianabitcoin 100%. Still waiting for Trezor to support it by the way!
English
0
0
3
61
Liana Wallet
Liana Wallet@lianabitcoin·
Would Miniscript support (and therefore Liana support) impact your next signing device (aka Hardware wallet) purchase?
English
6
7
11
1.6K
Brad Mills 🔑⚡️
Brad Mills 🔑⚡️@bradmillscan·
What is the best user experience on setting up a long term multisig setup these days?
English
23
0
21
11K
Silverhand
Silverhand@21silverhand·
@Singekino_Miner Bullshit. Satoshi was the very first person to "spam" the blockchain by putting text in the genesis block.
English
2
0
1
136
Silverhand
Silverhand@21silverhand·
@Trezor I'd really like to buy one, but I badly need miniscript and tapminiscript support. Still no ETA?
English
0
0
0
220
Trezor
Trezor@Trezor·
The hardware wallet that redefines crypto security forever — radically transparent and fully wireless. Pre-order Trezor Safe 7 today and get a free wireless charger: trezor.io/trezor-safe-7
Trezor tweet mediaTrezor tweet media
English
39
25
390
22.4K
Silverhand
Silverhand@21silverhand·
@Trezor Congrats for the release! But when do you guys plan to support miniscript and tapminiscript? @lianabitcoin users need this feature 👀
English
0
0
0
17
Trezor
Trezor@Trezor·
Introducing Trezor Safe 7, the hardware wallet that changes crypto security forever — radically transparent, fully wireless, and quantum-ready. Pre-order now: trezor.io/trezor-safe-7
English
268
260
1.7K
339.9K
Coinjoined Chris ⚡
Coinjoined Chris ⚡@coinjoined·
Two choices: You either master this high art of defense... or you get yourself a $5 wrench insurance @Bitsurance_ 🛡️ 🔨
English
13
7
105
6.5K
Coinjoined Chris ⚡
Coinjoined Chris ⚡@coinjoined·
The paparazzi can't get enough of me. What am I thinking in this speeding ticket pic? Best caption wins
Coinjoined Chris ⚡ tweet media
English
49
2
76
8.7K
Silverhand
Silverhand@21silverhand·
@Trezor Miniscript and Tapminiscript 👀
Indonesia
0
0
0
12
Trezor
Trezor@Trezor·
If you have any features or coins you want added to Trezor, then comment below. As the intern, I will do everything in my power to make it happen (I will forward your comments to someone on Slack).
English
681
52
625
101.7K
Silverhand
Silverhand@21silverhand·
@KLoaec I've been following Liana since the very first version and wanted to thank you guys for the great work so far!
English
1
0
0
27
Kevin Loaec 🧙‍♂️🐟
Like an old school Lambo, Liana is now at v12. - tabs to be able to switch between multiple wallets you have open at the same time. - connect to your Electrum node at home, with self-signed SSL certs finally! And a lot more.
GIF
English
4
2
13
904
Pledditor
Pledditor@Pledditor·
We are less than 4% away from @BitcoinKnots becoming the preferred client used by the plurality of bitcoiners.
Pledditor tweet media
English
30
77
516
42.7K
Financelot
Financelot@FinanceLancelot·
BREAKING: Bitcoin $BTC falls to 116k
English
229
74
861
77.1K
Silverhand
Silverhand@21silverhand·
@Trezor And end with miniscript compatible hardware wallet. You know what to do 👀
English
0
0
1
62
Trezor
Trezor@Trezor·
True ownership starts with self-custody. 🔒
English
24
15
153
11.3K