Безопасность в мире NFT

А вообще рядовому пользователю надо запомнить одно простое правило “никому и никогда не сообщаю свою сид фразу и приватные ключи”. Точка. Без исключений. Сид фраза только для восстановления кошелька при переустановки приложения кошелька. Точка. :wink:

Как вариант - пользоваться аппаратным кошельком( типа Ledger, Tresor) для вывода знАчимых сумм и накоплений. Но это лишние комисси на переводы туда-сюда :thinking:

2 лайка

Вчера пытался с телефона купить нфт, все тормозило, выскочило какое то окошко Подтвердить, я подтвердил, ничего не произошло, а вот теперь сомневаюсь)

Сид фраза это 12 слов, а что тогда приватные ключи?

Приватный ключ это набор различных символов (по типу адреса кошелька), который необходим для подтверждения транзакций. По сути, как ваша подпись в паспорте, и такой же подписью вы подписываете все документы. Если кто-то узнал ваш приватный ключ - он может совершать транзакции в блокчейне вместо вас, подписывая их вашим ключом.

Просто кто-то раньше вас купил NFT, не успели.

Обычному пользователю правтные ключи никогда и не нужны, так что о них даже лучше и не знать. Всё что нужно рядовому пользователю, это адрес кошелька, который есть на основной странице и сид фраза, которая хранится в надежном месте и используется раз в год при покупки нового телефона и переносе кошелька на него. :grin:

1 лайк

в данном случае это как я понимаю не важно. И Сид и приватные ключи есть и у холодного кошелька. И если кто-то их узнает ))) совершенно не важно как называется флешка лежащая у вас в сейфе

Свою сид фразу я точно не говорил никому)

То есть мне достаточно сменить сид фразу и перекинуть все свое добро на новые кошельки внутри моего фантома, а старые кошельки удалить?
А приватный ключ надо менять?)

Итак как это делается. Важно чтобы фантом был и на компе и на телефоне.

  1. На одном устройстве удаляем, скачиваем заново и регистрируем новый акк с новой сид фразой.
  2. Скидываем всё со старого на новый номер кошелька.
  3. Удаляем фантом на том устройстве где у нас старый и пустой.
  4. Скачиваем заново фантом и к нему уже свой новый привязываем (по сохранённой сид фразе).
1 лайк

Под эту процедуру мне надо выделять целый день)

Я в себе уверен, я и дальше буду косячить. И потом параноить. Можно просто внутри фантома один кошелек выделить для всякого рода сомнительных операций, и при первых подозрениях просто его удалять (кошелек, не программу), брать следующий кошелек и юзать?

Я вчера такое делал, 15 минут заняло)

Нет, надо будет по любому 2 аккаунта. По сути можно не удалять фантом, но удалить с него аккаунт. (на телефоне, к примеру). Создать там же новый. И с фантома ПК скинуть на новый мобильный фантом все активы.


Вот так выглядит удаление акка с фантома на мобильном.

Как хорошо, что я не стал пробовать. Я думал, что тут смена секретной фразы, ну, типа, как сменить пароль. Но кошелек новый и не стал пробовать

1 лайк

SafePal s1 или Ledger Nano S? Что лучше для наших нфт? у кого какой опыт?

Специально посмотрел для Вас по настройкам. Phantom , к сожалению, пока еще не поддерживает аппаратные Ledger, но у них заявлена поддержка скорая обоих типов леджера. Solflare (второй по популярности кошелек в экосистеме Solana) поддерживает только Nano X.

Ledger по праву считается одним из самых безопасных аппаратных кошельков. Но любой аппаратный кошелек следует покупать только у производителя, очень много подделок на маркетплейсах, в которых заранее зашит скомпрлметированный приватный ключ.

Фантом

Сольфлэр

Стесняюсь спросить ( но спрошу ) @root а на кой нужен аппаратный кошелек для наших NFT если для их полноценной работы нужно иметь постоянно подключенный к игре кошелек.

Ну и в продолжение темы безопасности :wink: чем с точки зрения надежности хранения аппаратный кошелек ( купленный у производителя за дурьи деньги ) отличается от самого дешевого смартфона с установленным программным кошельком ( если этот смартфон выключить и положить на полку ).

1 лайк

Зря стесняетесь спросить, отличный вопрос. Аппаратный кошелек гарантирует лишь одно, что если в операционной системе, браузере и т.п. есть какая-то уязвимость, то приватный ключ не “утечет” в неизвестном направлении. Для полноценной работы НФТ надо лишь один раз привязать кошелек к игровому аккаунту. Его не надо “перепривязывать” по десять раз на дню. По сути, один раз привязал и забыл.

Тоже неплохое себе и вполне бюджетное решение. О нем я тоже много раз рассказывал в чате и, кажется, даже форуме. Взять самый простенький смартфон (купить дешевенький или даже использовать свой старый, лежащий на полке), сделать сброс до заводских настроек, поудалять с него все ненужные приложения, установить только крипто-кошелек. И использовать его именно так, как Вы и говорите. Проблема в том, что среднестатистический пользователь “забывает”, что таким телефоном нужно пользоваться исключительно как крипто-кошельком и начинает в него качать кучу программ. Но в целом абсолютно нормальный вариант, который я сам лично в первую очередь рекомендую начинающим в крипте за счет привычности, простоты и бюджетности.

3 лайка

Не знаю, пару лет назад биткоин кошелек оф указывал, что смартфон устарел и могут быть ошибки в приложении, потом лайткоин валлет тоже такое стал выдавать.

А пройдет 2-5 лет и ваш новый телефон уже станет старым и выдаст такие же ошибки и тд.

Да привязать надо единожды и для работы NFT этого достаточно. Но те же выплаты криптой владельцам NFT придут на холодный кошелек только в момент его подключения к сети. А в дальнейшем анонсирована более плотная работа игрового аккаунта с криптомиром. Неудобно будет постоянно подключать/отключать этот девайс.