Description de l'étiquette permissions
Si je comprends bien, l'un des principaux avantages de l'utilisation d'un déterministe de regarder uniquement le portefeuille est la capacité à générer de nouveaux recevoir des adresses sans les synchroniser avec le offline porte-monnaie, mais cela semble vulnérable à une attaque.
Exemple:
Pour empêcher un pirate de voler de ses fonds, Alice garde ses clés privées dans une Armurerie en mode hors connexion portefeuille. Elle utilise un [en ligne] regarder uniquement le portefeuille de générer de recevoir des adresses, ce qui semble être recommandé par l'Armurerie de la page à l'Aide de Notre porte-monnaie:
Maintenant que les portefeuilles sont de l'installation, vous pouvez utiliser le regarder uniquement portefeuille exactement de la même manière régulière portefeuille, à l'exception des Bitcoins ne peuvent pas être envoyés à partir d'elle. Utiliser la fonction “Recevoir des Bitcoins” bouton pour générer des adresses pour recevoir des paiements, et les transactions apparaîtront dans le livre avec une couleur légèrement différente de ceux des autres portefeuilles.
Une suggestion similaire sur l' Électrum page des tutoriels:
Vous avez maintenant un portefeuille en ligne où vous pouvez consulter vos soldes et de donner de nouvelles adresses, mais vous ne pouvez cependant passer les pièces de monnaie. Donc, si un attaquant pourrait être en mesure de prendre le contrôle de votre ordinateur en ligne vos pièces de monnaie ne peut pas être perdu.
Eve crée une version modifiée de l'Armurerie dans laquelle tous les nouveaux recevoir des adresses (créé lorsque l'utilisateur appuie sur "Recevoir des Bitcoins") sont détenus par Eve à la place d'Alice.
Eve gagne l'accès à Alice en ligne de l'ordinateur et les plantes de la version modifiée de l'Armurerie. Maintenant, tous les paiements reçus par Alice nouvelles adresses sont en fait en vertu de la Veille du contrôle, à son insu.
Évidemment, vous pourrait générer l'adresse de réception une seconde fois sur le mode hors connexion de portefeuille et de vérifier qu'ils correspondent, mais n'est-elle pas à l'encontre du but? Aussi, ne devrait-il pas être un avertissement à ce sujet?