Глупые власоприматоподобные, изучайте, копайтесь, проверяйте, но С TREZOR НЕ ВОЗМОЖНО УКРАСТЬ СРЕДСТВА!
Для этого предусмотрено 25 слово или фраза, неоднократно об этом писал.
Кража сид фразы, знание PIN, доступ к чипу и прошивке, не дает ровным счетом не чего.
В конце концов, хотя бы один раз в жизни, если не понимаете некоторых деталей, отвлекитесь от убогой экономии и поиска "бесплатных заменителей", купите нормальный и качественный продукт (не обязательно самый дорогой и понтовый), это как минимум в дальнейшем сохранит ваши средства, нервы и время. Это касает многих сфер в нашей жизни.
Я ни слова не сказал про правдоподобность этого видео, и про то что так запросто можно взломать, а ты сразу негативишь... Сам пользуюсь леджером с недавних пор, и иногда интересуюсь у более осведомленных товарищей... Кстати в прошлом году в интернете гуляла
вот эта история с трезором... Буков много, можно с конца читать... Кстати насколько я помню, хакером оказался парень, который помогал имлементировать НЕМ в трезор...
Так сложились знаки, что мой ответ последовал сразу после твоего поста
Знаю, что ты не из тех, кто воспримет случай потери средств по глупости/невнимательности/по незнанию за критическую уязвимость в аппаратном кошельке.
На подобные "уязвимости" satoshilabs уже давно ответили репутацией и 100% отсутствием случаев кражи средств с их устройства.
Думаете, если бы на десктоп-софте трезора или леджера выскочило "введите сюда ваши 24 слова и passphrase" никто бы на эту удочку не попался?
Как пользователь устройства скажу, что компания satoshilabs те, что Trezor продают, позаботилась обо всех нюансах. Но вот беда только для тех, кто не читает и не следует рекомендациям. Уведомления, что компания никогда не попросит не чего вводить и проверять. Уведомления о попытках фишинга. Но есть же клиенты, которые пожелают проверить так на всякий случай, правильность сид фразы, и тут об этом позаботились, добавив соответствующий пункт безопасной проверки сида без форматирования устройства.
Прошивка всех популярных аппаратных кошельков всегда сопровождается сверкой хэш сумм.
Что касается фишинга, то все истории можно смело ставить в один ряд к потерпевшим от звонящих под видом СБ банка или покупателей на Авито, которые обманным путем получают полную информацию о карте жертвы.
==========================
Достаточно ознакомится с несколькими правилами и средства будут в безопасности независимо от вида кошелька и ОС, но сейчас не о них.
Использую основной
ПК на винде, которым пользуются все члены семьи, но в их голову закачаны четкие инструкции для безопасного серфинга и действия при неизвестной активности.
Мелкие
переводы до 2-3
BTC с кошельков скамовых монет, выводы с vps нод, всё идет через этот ПК.
Wi-fi. Cессии на некоторых биржах открыты постоянно, через буфер обмена гуляют приватники к кошелькам и к MEW (metamask). Там же и Agama крутится на прием
Сессию могут перехватить, как и приватники, стащить куки, но с 2013 года была зафиксирована только одна пропажа - потеря wallet.dat с lottocoin на 7btc, когда пришло время сливать намайненное за 3 недели на Cryptsy, но всё это для работы на биржах не выше Уёбита и cryptopia, а на крупные только отправка монет. То есть отличная цель для хака, я нарушил все основные правила. Дерзайте. Как видите многие параноят и они же не обладают примитивными навыками и знаниями о безопасности ПК.
Для более крупных бирж, сделок и переводов Трезоры и отдельный ноут на Linux OS, но оффлайн переводами/подпись транз никогда не использовал. для торгов по API отдельное устройство.
Страшнее не что-то потерять от кражи (об этом позаботился), а оставить семью без доступа к средствам в случае смерти. Поэтому в течении долгого времени вдалбливаю в головы важность знания информации о действиях с криптой. Как использовать сид, где парольная база и пароль, где хранятся 2fa ключи, что в случае разбоя Вам всё равно не чего сказать
а даже если что-то и скажете и отдадите сиды с паролями, то доступ к средствам не получить. В случае забывчивости хотя бы одного пункта идёте
пиздуете на работу.