Coinomi錢包支援XMR和安全性爭議 - 數位貨幣

Noah avatar
By Noah
at 2019-02-27T19:50

Table of Contents


講重點:

1.Coinomi最近版本正式支援XMR了


2.Coinomi被某些國外鄉民指控有嚴重安全性漏洞,且聲稱已被盜


第2點真假不明,請版上高手評論。


討論串:
https://twitter.com/lukechilds/status/1100613365850767360?s=21

http://tinyurl.com/y3cthhe5


以我看的似懂非懂,大意是有人拍影片指控 桌面客戶端的Coinomi

會在輸入階段,透過Googles remote spellchecker API

發送seed phrase出去

這會導致google員工可以知道你的種子短語,而原始作者聲稱因此已經被盜



這聽起來很恐怖,而手機客戶端由於是閉源,是否存在相同漏洞?




--

題外話:



自從大量ETH套牢在500樓後

就把一些Token和ETH全鎖在一隻只裝Coinomi的除役手機中 眼不見為淨

最近發現 Coinomi正式支援Monero(XMR),想說乾脆也丟在一起保管


直到看到這新聞,Coinomi採取冷處理與刪文,使人信心嚴重下降

上一次就是jaxx採取這種態度讓我轉向Coinomi,想不到......



算一算如果把XMR和ETH生態系的價值合計,也是一筆不小的數字

冷儲存也該用硬體錢包比較安心

但硬體錢包一直有個疑慮困擾著我


先前沒有購買硬體錢包,就是考慮到硬體錢包的種子(seed phrase)

必須不透過電腦操作、不存雲端,只以手寫保存在紙張,才有真正接近0暴露風險


那「如果硬體錢包和seed phrase一起被火災燒了怎麼辦?」

(當然能異地保險箱儲存 或 可以牢牢背住24字短語的人沒有這些問題,顯然我不能)



不知道有用硬體錢包大量儲存的前輩,如何規劃火災的風險?


--

All Comments

Megan avatar
By Megan
at 2019-03-04T14:35
Coinomi本身沒有OpenSource,其實安全性無法公開檢驗
Christine avatar
By Christine
at 2019-03-08T00:48
seed phrase異地備援又不難
Ethan avatar
By Ethan
at 2019-03-10T16:22
公司or學校,自己家,老家都放seed phrase筆記本就好
我seed phrase都用自己才知道的規律寫在用過的筆記本
Odelette avatar
By Odelette
at 2019-03-15T11:34
就算別人看到了,只會覺得這本用過筆記本根本沒啥好看
Iris avatar
By Iris
at 2019-03-16T15:44
或是乾脆隨身攜帶在皮包裡,用擦擦筆寫在名片上
Charlotte avatar
By Charlotte
at 2019-03-18T13:53
擦掉後變空白,以後要看再拿去冰箱復原就好
Lucy avatar
By Lucy
at 2019-03-20T20:23
對岸的cobo錢包有出防水耐酸的金屬助記詞板 預算夠多可以
考慮
Jack avatar
By Jack
at 2019-03-23T09:12
怕.jog 我也放了不少在手機coinomi錢包裡
Daniel avatar
By Daniel
at 2019-03-23T22:57
私鑰會經過第三方API就已經不安全了,它甚至是用明文傳輸
Rachel avatar
By Rachel
at 2019-03-24T05:15
請別人幫忙檢查私鑰拼字跟把提款密碼借別人測試有87成像XD
Ingrid avatar
By Ingrid
at 2019-03-26T18:01
當然是買個一打硬體錢包 把資產分成12等分 埋在12個不
同的所在(?
Quintina avatar
By Quintina
at 2019-03-30T15:09
我曾經想過把24個字其中一個背下來,剩下的拆成幾段,
在網路上各地備份,紙本也到處備份,不過我覺得最大的
風險是我的記憶,雖然只是一個字orz
Annie avatar
By Annie
at 2019-04-02T20:51
說真的,24個單字沒那麼難背,你讀書的時候都背幾千個單字
了,passphrase列表都是簡單的單字,一定都背過,只是要把
順序記下來而已,真的沒那麼難。出社會了很少在背東西,但
這種程度的背誦,比起學生考試要背的東西實在簡單太多倍
了。備份要備,但記也是得記的。人生有一堆考試都在考了,
這種一生背一次就好的東西偏偏不試著去記,是不是太奇怪
了?
Noah avatar
By Noah
at 2019-04-07T02:57
真的要玩的話可以用多簽地址,10-of-20 multisig
Zora avatar
By Zora
at 2019-04-10T21:08
20份私鑰到處丟,只要能找到10份私鑰就可以拿到大祕寶
John avatar
By John
at 2019-04-14T03:51
https://goo.gl/Q9b3MG 或是試試看這個終極手段
與私鑰共存亡
Skylar Davis avatar
By Skylar Davis
at 2019-04-15T06:54
去網路找一份英文考卷word檔,把第1題到第24題的A選
項改成seed phrase再傳到雲端硬碟,檔名改為我的智障
考卷
Aaliyah avatar
By Aaliyah
at 2019-04-18T17:19
私鑰記得加密或自己加鹽 絕對不要明文
Charlie avatar
By Charlie
at 2019-04-20T05:18
如果和別人撞考卷就共享私鑰了
Oscar avatar
By Oscar
at 2019-04-20T13:59
多抄幾份阿 然後放不同地方
Isla avatar
By Isla
at 2019-04-21T10:34
刺青在身上......
Hedda avatar
By Hedda
at 2019-04-21T21:39
拆開放不同地方就好了,不管是實體還是非實體
當你自己要取回都麻煩時,愈麻煩愈安全
Delia avatar
By Delia
at 2019-04-24T21:23
再提供一招 私鑰直接抄下來,但最後10碼反序抄 也是
大剌剌放雲端
Franklin avatar
By Franklin
at 2019-04-27T05:11
然後錯的私鑰對應位址也放一點微量幣 當煙霧彈
Enid avatar
By Enid
at 2019-05-01T05:41
如果是印QR code的人 可以先鏡像再印出來 多一層保護
,還原時用鏡子還原
Freda avatar
By Freda
at 2019-05-03T14:16
我考卷只是舉例阿,你也可以找一份考卷有200題,然後
只放質數+3開頭的題號,除了自己的phrase,每題的每個
選項的單字也要全部換成隨機單字才安全
Xanthe avatar
By Xanthe
at 2019-05-04T18:52
把資訊藏在照片檔案裡好像不錯 實體就微縮底片
Harry avatar
By Harry
at 2019-05-08T23:27
圖片檔的exif和影片mkv檔都可以埋data進去
Edwina avatar
By Edwina
at 2019-05-11T06:57
掃描偷私鑰的工具應也不會去掃這些檔案副檔名
Lily avatar
By Lily
at 2019-05-12T23:17
而且檔案太大,會太浪費時間
Franklin avatar
By Franklin
at 2019-05-15T18:30
存進去的單字再換順序和插入無關單字就很安全了
Enid avatar
By Enid
at 2019-05-20T10:49
推TellthEtRee的方法
Gary avatar
By Gary
at 2019-05-22T16:51
或是直接用專用的data embedding工具塞到圖片和影片裡
Aaliyah avatar
By Aaliyah
at 2019-05-25T19:58
找了一下應該是類似這篇的程式 https://goo.gl/EkwAZB
這些藏私鑰的方法基本上都可以歸類成 Steganography
Kama avatar
By Kama
at 2019-05-26T01:37
網路上買個鈦金屬片,找個有雷射雕刻的創客工坊
Agnes avatar
By Agnes
at 2019-05-30T16:55
用自己能理解的seed phrase刻上去
Michael avatar
By Michael
at 2019-06-02T12:27
把短語轉成二進位刻在牆上或刺青在手上
Damian avatar
By Damian
at 2019-06-03T06:55
拆成三組密碼日常用不難記吧 我都背的起5組8位英數密碼
Yedda avatar
By Yedda
at 2019-06-06T19:30
要不然跟部a片用7z中文密碼加密傳雲端XD
Elvira avatar
By Elvira
at 2019-06-07T12:48
用16進位編輯器藏在影片檔檔尾 加上中文密碼雲端備份
Hazel avatar
By Hazel
at 2019-06-08T02:52
檔名取全裸家政婦生中出之類的…
Liam avatar
By Liam
at 2019-06-09T10:00
其實上面很多都是把單字在用自己的手段加密後儲存 只是
加密手法不同 這樣只要記得加密手法就好 其實網路上很多
加密傳輸原理就是這樣啊XD 明明明碼但是是加密過的

區塊鏈技術找到新應用

Noah avatar
By Noah
at 2019-02-27T18:57
區塊鏈技術找到新應用 新聞來源連結:http://bit.ly/2EiHvAS 新聞本文: 區塊鏈是比特幣和其他加密貨幣的數位分類帳,可是Gartner公布2019年最具破壞性的企 業IT數據和分析功能列表中,不再將區塊鏈納入其中,取而代之的是人工智慧和機器學習 的工具。Gartner並非認為區塊鏈不再重 ...

幣的交易驗證順序

Daniel avatar
By Daniel
at 2019-02-27T03:08
※ 引述《waakye (明天的太陽)》之銘言: : 剛入比特幣不久,一開始自己轉來轉去交了不少手續費(學費) : 後來發現一個問題,如果我轉錢給兩個不同的錢包 : 後轉的會要前面先確認過才能確認嗎? : 還是各自不影響? : 剛才稍微爬文不過不知道關鍵字怎麼下沒找到 加密貨幣主要就兩種交易系統,一種像是B ...

幣的交易驗證順序

Edith avatar
By Edith
at 2019-02-27T01:30
剛入比特幣不久,一開始自己轉來轉去交了不少手續費(學費) 後來發現一個問題,如果我轉錢給兩個不同的錢包 後轉的會要前面先確認過才能確認嗎? 還是各自不影響? 剛才稍微爬文不過不知道關鍵字怎麼下沒找到 - ...

ENJ撿到槍嗎?

Noah avatar
By Noah
at 2019-02-26T22:15
※ 引述《baby79080000 (Michael Chiang)》之銘言: : 請問發生什麼大事嗎? : 原本都快下交易所,現在暴漲一倍 : 有人有去研究嗎? 借標題問一下 有人知道RDN怎麼了嗎? 突然一下上來40多% 嚇數上周剛剛清空的我 ----- Sent from JPTT on my iPh ...

售價21,900,HTC EXODUS開放台幣門市購買

Edith avatar
By Edith
at 2019-02-26T19:50
新聞來源連結:動區動趨 http://bit.ly/2BU7C0R 新聞本文: 「售價 21,900 新台幣」——HTC 的區塊鏈手機「EXODUS 1」開放台幣購買,並受幣安幣 (BNB)支付 由台灣手機廠宏達電(HTC)旗下推出的區塊鏈手機 EXODUS 1 現在開放新台幣等法幣購 買,計劃推展至 ...