Przejdź do zawartości
Menu główne
Menu główne
przypnij
ukryj
Nawigacja
Strona główna
Ostatnie zmiany
Losowa strona
Pomoc z MediaWiki
Mazovia
Szukaj
Szukaj
Utwórz konto
Zaloguj się
Narzędzia osobiste
Utwórz konto
Zaloguj się
Strony dla anonimowych edytorów
dowiedz się więcej
Edycje
Dyskusja
Edytujesz
Sejf Bitcoin, który odzyskasz nawet po utracie klucza
Strona
Dyskusja
polski
Czytaj
Edytuj
Edytuj źródło
Wyświetl historię
Narzędzia
Narzędzia
przypnij
ukryj
Działania
Czytaj
Edytuj
Edytuj źródło
Wyświetl historię
Ogólne
Linkujące
Zmiany w linkowanych
Strony specjalne
Informacje o tej stronie
Uwaga:
Nie jesteś zalogowany. Jeśli wykonasz jakąkolwiek zmianę, Twój adres IP będzie widoczny publicznie. Jeśli
zalogujesz się
lub
utworzysz konto
, Twoje zmiany zostaną przypisane do konta, wraz z innymi korzyściami.
Filtr antyspamowy.
Nie
wpisuj tu nic!
Drugi krok to kontrola tego, co dzieje się w otoczeniu. Wyłącz mikrofon w urządzeniach, których nie używasz, i sprawdź, które aplikacje mają do niego dostęp. Wyłączone nie znaczy odłączone — mikrofon sprzętowo odcięty przełącznikiem to inna klasa bezpieczeństwa niż wyciszony programowo. Podobnie z kamerą. Osobny problem to ładowarki i kable: tanie zasilacze potrafią wstrzykiwać zakłócenia w linie zasilania i jednocześnie odbierać emisję portfela. Ładuj z zapasowego akumulatora, z dala od komputera.<br><br>Intenty zamiast transakcji: mniej widoczności, więcej kontroli Intent to zlecenie opisane warunkami — chcesz wymienić jeden token na drugi, ale nie wskazujesz konkretnej ścieżki. Zestaw wykonawców (solverów) rywalizuje o najlepsze wypełnienie, a ty dostajesz wynik, nie surową transakcję w kolejce. Praktyczna różnica: nie musisz sam ustawiać slippage ani zastanawiać się, czy twoja transakcja przejdzie. Uważaj jednak na dwie rzeczy. Po pierwsze, nie każdy intent jest prywatny — część systemów wciąż publikuje szczegóły zapytania. Po drugie, sprawdzaj, kto podpisuje rozliczenie i czy możesz wycofać podpis, jeśli warunki przestaną ci odpowiadać. Typowy błąd to akceptowanie intentu bez limitu czasu, co pozwala wykonawcy czekać na korzystniejszy moment.<br><br>Typowe błędy są te same od lat. Pierwszy: traktowanie air-gap jako jedynego środka i pomijanie emisji ubocznej. Drugi: trzymanie portfela w szufladzie razem z telefonem, bo „przecież nie jest podłączony". Trzeci: zakładanie, że atak wymaga drogiego laboratorium. W praktyce wystarczy telefon z odpowiednim oprogramowaniem i cierpliwość. Czwarty: ignorowanie fazy odzyskiwania — nawet najlepiej odizolowany portfel nic nie da, jeśli fraza odzyskiwania leży w notatniku w chmurze albo na kartce przyklejonej do monitora.<br><br>ePBS, czyli rozdzielenie ról w produkcji bloku, zmienia układ sił między builderami a walidatorami. Builder przygotowuje treść bloku, walidator tylko go podpisuje i publikuje. Dla użytkownika liczy się jedno: transakcje przechodzą przez builderów, którzy mogą stosować własne reguły prywatności i zwracać część zysku. Rabaty i zwroty pojawiają się właśnie tutaj — nie jako bonus marketingowy, lecz jako wynik konkurencji o twój przepływ. Aby z nich korzystać, wyślij transakcję kanałem obsługiwanym przez buildera, który dzieli się wartością, i sprawdź, czy zwrot trafia do twojego portfela, a nie do pośrednika.<br><br>Na koniec: testuj na jednym budynku albo jednej grupie odbiorców przez pełny cykl rozliczeniowy, zanim otworzysz uczestnictwo szerzej. Sprawdź, co się dzieje, gdy licznik milczy, gdy dane są sprzeczne i gdy uczestnik wychodzi w połowie okresu. DAO, które nie ma odpowiedzi na te trzy sytuacje, nie tokenizuje rachunków — tokenizuje problemy, które dopiero się pojawią.<br><br>Standardowy portfel Bitcoin ma jedną wadę: kto zna klucz prywatny, ten ma środki. Kiedy klucz zginie, monety przepadają bezpowrotnie. Taproot i Miniscript pozwalają zbudować skrypt, który łączy dwa zabezpieczenia w jednym adresie: codzienny klucz do natychmiastowego wydania oraz plan awaryjny oparty na czasie i zaufanych osobach. Efekt jest taki, że nawet gdy zgubisz główny klucz, środki da się odzyskać — bez oddawania komukolwiek kontroli na co dzień.<br><br>Nie da się wyeliminować wszystkich kanałów ubocznych. Można je jednak podnieść znacznie powyżej progu opłacalności dla atakującego. Liczy się konsekwencja: stałe miejsce pracy, osobne pomieszczenie, wyłączone odbiorniki, zasłonięte wskaźniki i świadomość, że najsłabszym ogniwem bywa nie elektronika, a pośpiech człowieka, który ją obsługuje.<br><br>Co realnie można zrobić, a co jest tylko teatrem Zacznij od fizycznej separacji. Portfel trzymaj w innym pomieszczeniu niż telefon, laptop i inteligentny głośnik. Odległość rzędu kilku metrów i przegroda z litego materiału tłumi zarówno pole magnetyczne, jak i wysokie częstotliwości. Nie kładź urządzenia na metalowym blacie ani przy przewodach zasilających, bo te działają jak antena. Jeśli używasz portfela z wyświetlaczem, zasłoń go nieprzezroczystą osłoną — kamera z teleobiektywem odczyta mignięcia z drugiego końca pokoju.<br><br>Zanim cokolwiek tokenizujesz, ustal, co dokładnie jest przedmiotem tokenu. Najczęstszy błąd to mieszanie dwóch rzeczy: tokenu pokrycia (prawo do rozliczenia konkretnej porcji zużycia) oraz tokenu zarządzania (głos w DAO). Gdy oba siedzą w jednym kontrakcie, pojawia się konflikt interesów — ten, kto zużywa najwięcej prądu, automatycznie zyskuje największy wpływ na decyzje o taryfach i podziale kosztów. Rozdziel te warstwy od początku, nawet jeśli teraz wydaje się to zbędne.<br><br>Najczęstszy błąd w ochronie kryptowalut nie polega na złamaniu zabezpieczeń, tylko na tym, że sam użytkownik zdradza dostęp do portfela. Wystarczy zdjęcie w chmurze, notatka w menedżerze haseł albo wklejenie seed phrase do czatu z „pomocą techniczną". Atakujący nie musi nic łamać — wystarczy, że poczeka, aż dane wyciekną z kopii zapasowej.
Opis zmian:
Wszelki wkład na Mazovia może być edytowany, zmieniany lub usunięty przez innych użytkowników. Jeśli nie chcesz, żeby Twój tekst był dowolnie zmieniany przez każdego i rozpowszechniany bez ograniczeń, nie umieszczaj go tutaj.
Zapisując swoją edycję, oświadczasz, że ten tekst jest Twoim dziełem lub pochodzi z materiałów dostępnych na warunkach
domeny publicznej
lub kompatybilnych (zobacz także
Mazovia:Prawa autorskie
).
PROSZĘ NIE WPROWADZAĆ MATERIAŁÓW CHRONIONYCH PRAWEM AUTORSKIM BEZ POZWOLENIA WŁAŚCICIELA!
Anuluj
Pomoc w edycji
(otwiera się w nowym oknie)
Przełącz ograniczenie szerokości strony