Pages:
Author

Topic: Аппаратные кошельки - page 10. (Read 152984 times)

legendary
Activity: 1820
Merit: 1972
Crypto Swap Exchange
October 31, 2022, 08:54:03 AM
Кошелек безопасен, это факт
Доказанный факт? Или факт потому, что не доказано обратное? Я бы любой кошелек с закрытым кодом относил к небезопасным.
Quote
Вместо прддеожки старой продукции, они выпускают новую чуть ли не каждый год и уязвимости в одной из новых моделей это лишь вопрос времени.
Каждые три года точнее (nano s - 2016, nano x - 2019, nano s+ - 2022). Да и последние два, я думаю, по софту мало чем отличаются от первого, вряд ли там появятся новые уязвимости. По этому поводу я бы не переживал.
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
October 31, 2022, 02:22:09 AM
Однако у команды Леджера  есть и серьезные косяки в безопасности. Несмотря на эти милльоны баксов.

Чего стоит одна утечка данных почти миллиона покупателей за 2018-2019 годы. Я смотрел этот список. Там  все данные покупателей, адрес  телефон.
Если где то в дикой Колумбии-Никарагуа, так просто  четкая наводка для местных бандосов.

Кроме того конечно неудобно юзать, если у вас много разной крипты. Все время надо перезакачивать приложения. Памяти мало, в нано s  так точно не хватает.

А так во всем  остальном то норм.


Всегда хотел приобрести леджер, привлекала его низкая цена и довольно высокое качество. Но этот слив данных перечеркнул это желание, так как мое мыло оказалось среди слитых (я был подписан на рассылку) и стало приходить настолько много спама, угроз, левых аирдропов и фишинговых писем, что желание резко пропало и отношение к компании испортилось сразу же. Но тем не менее на безопасность кошельков это никак не повлияло и не отразилось на общем количестве пользователей, желающих приобрести продукцию этой компании. Кошелек безопасен, это факт, но минусы все равно есть. Вместо прддеожки старой продукции, они выпускают новую чуть ли не каждый год и уязвимости в одной из новых моделей это лишь вопрос времени. А так да, пока существуют альткоины будет спрос и на аппаратные кошельки Леджер.
legendary
Activity: 2702
Merit: 1465
October 29, 2022, 05:48:31 AM
Кто лучший на рынке и почему? Про какой конкретно аппаратный кошелек вы пишите?
Подозреваю, что про тот аппаратник что в первом посте. Один из самых пропиаренных кошельков, который поддерживает тысячи шитков и меняет модели чуть ли не чаще, чем производители яблокофонов. Но все равно он довольно привлекателен по соотношению цена-качество, так что интерес новичков конкретно к Леджеру вполне понятен. И во вторых, лучше уж такой аппаратник, чем вообще никакого. Но что действительно привлекает, это не сам кошелек, а команда в компании Леджер, которая занимается вопросами безопасности. У https://donjon.ledger.com/ есть много интересных исследований, они тратят миллионы на попытки взлома аппаратных кошельков и помогают многим производителям в усовершенствовании их продукта. Без них бы экосистема аппаратнвх кошельков была бы менее защищенной, так что это большой плюс в том чтотони активно работают.
Однако у команды Леджера  есть и серьезные косяки в безопасности. Несмотря на эти милльоны баксов.

Чего стоит одна утечка данных почти миллиона покупателей за 2018-2019 годы. Я смотрел этот список. Там  все данные покупателей, адрес  телефон.
Если где то в дикой Колумбии-Никарагуа, так просто  четкая наводка для местных бандосов.

Кроме того конечно неудобно юзать, если у вас много разной крипты. Все время надо перезакачивать приложения. Памяти мало, в нано s  так точно не хватает.

А так во всем  остальном то норм.

legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
October 18, 2022, 01:15:27 AM
Кто лучший на рынке и почему? Про какой конкретно аппаратный кошелек вы пишите?
Подозреваю, что про тот аппаратник что в первом посте. Один из самых пропиаренных кошельков, который поддерживает тысячи шитков и меняет модели чуть ли не чаще, чем производители яблокофонов. Но все равно он довольно привлекателен по соотношению цена-качество, так что интерес новичков конкретно к Леджеру вполне понятен. И во вторых, лучше уж такой аппаратник, чем вообще никакого. Но что действительно привлекает, это не сам кошелек, а команда в компании Леджер, которая занимается вопросами безопасности. У https://donjon.ledger.com/ есть много интересных исследований, они тратят миллионы на попытки взлома аппаратных кошельков и помогают многим производителям в усовершенствовании их продукта. Без них бы экосистема аппаратнвх кошельков была бы менее защищенной, так что это большой плюс в том чтотони активно работают.
legendary
Activity: 3220
Merit: 3545
Top Crypto Casino
October 16, 2022, 04:29:02 PM
Пользуюсь уже 2 года. Без нареканий. По моему лучший на рынке


Кто лучший на рынке и почему? Про какой конкретно аппаратный кошелек вы пишите?
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
October 13, 2022, 01:18:36 AM
Для тех, кто всё читать не хочет, относительно темы топика про аппаратные кошельки там лишь написано, что ими можно продолжать безопасно пользоваться (какая неожиданность...). В остальном тоже ничего нового, вся эта информация и так циркулирует на форуме.
Это хорошо, что пользоваться аппаратными кошельками не запретили, а то создался бы прецедент и можно было бы запрещать то или иное в угоду своим целям. В следующий раз они могли бы запретить генераторы случайных чисел или разрешили бы только небезопасные типа random.org. Далее бы стало запрещено пользоваться хэш-алгоритмами такими как SHA-256, потому что таким способом можно незаконно добывать криптовалюту и обходить санкции. Потом можно запретить запоминать и хранить у себя в голове любые последовательности слов, стобы предотвратить опять же отмывание денег, ведь это может быть и сид-фраза, что незаконно. Ну уж про отмену законов математики тут и говорить не стоит, давно уже запрещают: https://www.zdnet.com/article/the-laws-of-australia-will-trump-the-laws-of-mathematics-turnbull/ Так или иначе, новость хорошая, потому что запретили пока не все.
staff
Activity: 3444
Merit: 4037
Crypto Swap Exchange
October 12, 2022, 09:52:34 AM
К чему приведут новые санкции ЕС/О крипте и кошельках
Подробнее на Bits.media: https://bits.media/chego-nuzhno-i-ne-nuzhno-boyatsya-posle-vosmogo-paketa-sanktsiy-es/
Для тех, кто всё читать не хочет, относительно темы топика про аппаратные кошельки там лишь написано, что ими можно продолжать безопасно пользоваться (какая неожиданность...). В остальном тоже ничего нового, вся эта информация и так циркулирует на форуме.
legendary
Activity: 1736
Merit: 4270
October 12, 2022, 09:26:39 AM
К чему приведут новые санкции ЕС/О крипте и кошельках
Подробнее на Bits.media: https://bits.media/chego-nuzhno-i-ne-nuzhno-boyatsya-posle-vosmogo-paketa-sanktsiy-es/
legendary
Activity: 1820
Merit: 1972
Crypto Swap Exchange
October 11, 2022, 09:01:39 AM
Во всех кошельках, которые мне попадались, эфир использует стандарт bip44, адресов здачи нет, так что подобрать путь деривации не проблема и нет смысла в подобной таблице.
Наверное, вы правы, действительно можно подобрать - либо убрать нолик, либо добавить ). Вот у меня леджер около пяти лет, поэтому мои эфиры лежат на пути m/44'/60'/0'/0, а кто не застал времена до Ledger Live, тот уже получал адрес по пути m/44'/60'/0'/0/0. Оба вроде по BIP44, и первый как будто тоже логичный, так как сдачи нет, а значит один параметр лишний.
А ETC у меня на леджере лежали вообще по пути m/44'/60'/160720'/0'/0, не знаю, чем они там руководствовались, когда такое придумывали. В Ledger Live уже выдаются по стандартному m/44'/61'/0'/0/0.

А, например, в Atomic wallet эфирный адрес вообще получен из корневого мастер-ключа m. При том, что другие account-based монеты там нормально расположены (ну как нормально, одну ветку все-таки убрали, как в старом леджере, то есть с большинством несовместимо).

Quote
В таблице про которую я написал по аналогии с биткоином можно примерно определить какой путь деривации будет у других UTXO монет, в любом случае других подобных таблиц я не встречал.
В UTXO-монетах все вроде в порядке, такого разброда я не видел. По большому счету, и там эта таблица не нужна, имхо ). Разве что подсмотреть пути деривации мультисигов, но и они там у всех совместимые вроде бы.
full member
Activity: 336
Merit: 161
October 11, 2022, 07:48:55 AM
полезнее была бы такая табличка для эфира и прочих account-based монет.
Во всех кошельках, которые мне попадались, эфир использует стандарт bip44, адресов здачи нет, так что подобрать путь деривации не проблема и нет смысла в подобной таблице. В таблице про которую я написал по аналогии с биткоином можно примерно определить какой путь деривации будет у других UTXO монет, в любом случае других подобных таблиц я не встречал.
legendary
Activity: 1820
Merit: 1972
Crypto Swap Exchange
October 11, 2022, 05:59:43 AM
Различные пути деривации кошельки используют скорее всего в маркетинговых целях, чтобы привязать клиента к себе.
Не думаю, иначе у всех были бы свои пути деривации. Наоборот, по-моему, все стремятся к унификации, просто в некоторых случаях либо пока не выработан стандарт, либо он неоднозначно трактуется.
Quote
Вот сайт, на котором собраны различные пути деривации популярных кошельков, если возникнет необходимость восстановления монет на не родном кошельке.
Там указаны пути деривации только для биткоина, а по биткоину расхождений практически не наблюдается, полезнее была бы такая табличка для эфира и прочих account-based монет.  Еще там для некоторых кошельков одинаковые пути деривации записаны по-разному, можно запутаться. Например, для Mycеlium, Electrum и Trust wallet пути деривации на сайте указаны соответственно m/84'/0'/n' , m/84'/0'/0' и m/84'/0'/0'/0/0, а при импорте сида в эти кошельки мы получим одинаковые адреса.
full member
Activity: 336
Merit: 161
October 11, 2022, 05:09:42 AM
Различные пути деривации кошельки используют скорее всего в маркетинговых целях, чтобы привязать клиента к себе. Вот сайт, на котором собраны различные пути деривации популярных кошельков, если возникнет необходимость восстановления монет на не родном кошельке.
legendary
Activity: 1820
Merit: 1972
Crypto Swap Exchange
October 10, 2022, 04:49:49 AM
Вопрос только в удобстве такого подхода: человеку проще воспринимать слова, чем рандомный набор символов. Оперировать строками из кракозябр - это шаг назад в подходе к кошелькам.
Со словами удобнее, конечно. Хотя для некоторых и английские слова - это набор кракозябр ). Для разовой операции это большого значения не имеет.
Важнее другое. Мы здесь говорим про варианты действий при невозможности использования родного интерфейса аппаратного кошелька. Самые популярные кошельки (леджер и трезор) можно использовать со стронними интерфейсами, это решает проблему для многих монет. Для тех же монет, которые нельзя отправить аппаратником без использования родного софта, как раз использование приватников предпочтительнее использования сид-фразы в горячем кошельке, так как подвергаются риску компрометации не все монеты, а только одна.
Quote
Quote
Если вручную копировать, то нет. Главное, чтобы офлайн-комп после не подключался к сети.

В статье про это не написано, но подразумевается, что отключение компьютера временное.
Цитирую: "Использовать ПК который больше никогда не будет подключен к сети или сразу же после восстановления приватного ключа, на нем будет переустановлена ОС".
Quote
Импортировать один ключ, чтобы никогда больше не серфить Интернет с этого девайса? Никто на такое не пойдет, а значит есть риск потери денег.
Для этого проще всего использовать Live-cd флешку с системой. Сам иногда пользуюсь в подобных случаях Tails, вполне удобно.
Quote
Quote
Каким стандартам, BIP44? С utxo-монетами там все понятно и однозначно, а как трактовать этот бип для всяких эфироподобных монет? Какой путь деривации эфирного адреса считать стандартным: m/44'/60'/0'/0/0, m/44'/60'/0'/0 или m/44'/60'/0? И почему?  Здесь среди разработчиков кошельков согласия нет.
Потому что они даже консенсус меняют по нескольку раз в год, чего уж говорить про генерацию адресов.
Не поэтому. Переформулирую вопрос. Если бы вы были разрабом eth-кошелька, какой путь деривации из перечисленных вы бы выбрали, и почему?
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
October 10, 2022, 03:30:17 AM
Да просто перепечатать руками, это займет минуту времени (флешку дольше искать-подключать-копировать туда сюда), а главное безопаснее всего.
Еще можно сгенерировать энтропию вручную подбрасывая монету и хранить потом ее в виде нулей и единиц. Вопрос только в удобстве такого подхода: человеку проще воспринимать слова, чем рандомный набор символов. Оперировать строками из кракозябр - это шаг назад в подходе к кошелькам.

Quote
Если вручную копировать, то нет. Главное, чтобы офлайн-комп после не подключался к сети.

В статье про это не написано, но подразумевается, что отключение компьютера временное. Импортировать один ключ, чтобы никогда больше не серфить Интернет с этого девайса? Никто на такое не пойдет, а значит есть риск потери денег.

Quote
Каким стандартам, BIP44? С utxo-монетами там все понятно и однозначно, а как трактовать этот бип для всяких эфироподобных монет? Какой путь деривации эфирного адреса считать стандартным: m/44'/60'/0'/0/0, m/44'/60'/0'/0 или m/44'/60'/0? И почему?  Здесь среди разработчиков кошельков согласия нет.
Потому что они даже консенсус меняют по нескольку раз в год, чего уж говорить про генерацию адресов. Следовать или не следовать стандартам это их дело, но в первую очередь от этого страдают обычные пользователи, которые не разбираются в теме достаточно глубоко. Некоторые разработчики используют эту неопытность, чтобы привязать пользователей к саоему кошельку. Если пользователь никуда не может импортировать ключ, то он скорее всего будет продолжать использовать один кошелек. На это и расчет.
legendary
Activity: 1820
Merit: 1972
Crypto Swap Exchange
October 10, 2022, 03:02:33 AM
Оперировать сырыми приватными ключами даже на оффлайн-компьютере это не очень хорошая идея: во-первых вам еще надо как-то перенести приватный ключ
Да просто перепечатать руками, это займет минуту времени (флешку дольше искать-подключать-копировать туда сюда), а главное безопаснее всего.
Quote
а во-вторых если компьютер был до этого подключен к сети, то это верный способ потерять вообще все средства.
Если вручную копировать, то нет. Главное, чтобы офлайн-комп после не подключался к сети.
Quote
Если два мультивалютных кошелька поддерживают разный набор монет, но при этом следует одному стандарту (BIP39 и SLIP39), то импортировать лучше сид-фразу целиком. При этом все монеты и адреса должны быть на своих местах, так как специфичные монеты всегда булут иметь один и тот же путь деривации на разных кошельках. Кошельки, которые не следуют стандартам, вообще следует избегать, так как ваши монеты могут быть залочены на нестандартных путях деривации.
Каким стандартам, BIP44? С utxo-монетами там все понятно и однозначно, а как трактовать этот бип для всяких эфироподобных монет? Какой путь деривации эфирного адреса считать стандартным: m/44'/60'/0'/0/0, m/44'/60'/0'/0 или m/44'/60'/0? И почему?  Здесь среди разработчиков кошельков согласия нет.
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
October 10, 2022, 01:59:22 AM
Как получить доступ к приватным ключам из seed-фразы
https://teletype.in/@cryptoperry/Privatekey-from-seed

"В последнее время, криптопользователи из России и других стран сталкиваются с различными видами проблем на централизованных площадках и вынуждены переходить на некастодиальные кошельки (Ledger, Trezor, Trust Wallet, SafePall и т.д.). Большинство выбирают наиболее простые решения, использование программных кошельков завёрнутых в оболочку мобильных приложений (Trust Wallet, Exodus, SafePall)

- Но что делать, если приложения начнут блокировать и возможно ли это? "
Оперировать сырыми приватными ключами даже на оффлайн-компьютере это не очень хорошая идея: во-первых вам еще надо как-то перенести приватный ключ в некастодиальный кошелек (это словосочетание, кстати, используется для атаки на биткоин), а во-вторых если компьютер был до этого подключен к сети, то это верный способ потерять вообще все средства. Если два мультивалютных кошелька поддерживают разный набор монет, но при этом следует одному стандарту (BIP39 и SLIP39), то импортировать лучше сид-фразу целиком. При этом все монеты и адреса должны быть на своих местах, так как специфичные монеты всегда булут иметь один и тот же путь деривации на разных кошельках. Кошельки, которые не следуют стандартам, вообще следует избегать, так как ваши монеты могут быть залочены на нестандартных путях деривации.

А саии приложения и не нужно блокировать: если они перестанут передавать информацию о состоянии блокчейна, то они и так станут бесполезными. Поэтому лучше выбирать кошельки с возможностью подключения к своим собственным серверам.
newbie
Activity: 440
Merit: 0
October 09, 2022, 07:49:18 AM
Дарю промокод на скидку 20% на Ledger:
FRIEND-N5DZG7J
Приятных покупок!
legendary
Activity: 1736
Merit: 4270
October 09, 2022, 07:23:47 AM
Как получить доступ к приватным ключам из seed-фразы
https://teletype.in/@cryptoperry/Privatekey-from-seed

"В последнее время, криптопользователи из России и других стран сталкиваются с различными видами проблем на централизованных площадках и вынуждены переходить на некастодиальные кошельки (Ledger, Trezor, Trust Wallet, SafePall и т.д.). Большинство выбирают наиболее простые решения, использование программных кошельков завёрнутых в оболочку мобильных приложений (Trust Wallet, Exodus, SafePall)

- Но что делать, если приложения начнут блокировать и возможно ли это? "
staff
Activity: 3444
Merit: 4037
Crypto Swap Exchange
October 07, 2022, 11:35:13 AM
Вроде уже начались блокировки с обновлениями некоторых версий Windows, что будет дальше не известно. Инструкция это запасной вариант. С VPN или Proxy сервером думаю каждый сам для себя разберётся.
Если компьютеров много, то проблема с обновлениями решается выкачиванием всех обновлений через WSUS, который подключен к VPN или прокси для обхода блокировок. После остаётся просто через Active Directory, либо иным другим путём сказать виндузам в сети, чтобы обновления искали не в интернетах, а вот по конкртеному адресу в локальной сети. Если компьютеров всего один, то вот лёгкий и не принуждённый поиск, например, привёл на торрент, где человек регулярно выкладывает такие паки:
Полный набор обновлений для Microsoft Windows и Office (Rus/Eng) x86 и x64 от 14.09.22  Wink
full member
Activity: 336
Merit: 161
October 07, 2022, 11:01:06 AM
Полезная инструкция, кому-то, наверное, пригодится. Но это описывает, как сделать загрузочную флешку для работы с аппаратником. Как это связано с ограничениями? Для обхода ограничений, по-моему, первым делом VPN нужен, и, возможно, этого будет достаточно.
Вроде уже начались блокировки с обновлениями некоторых версий Windows, что будет дальше не известно. Инструкция это запасной вариант. С VPN или Proxy сервером думаю каждый сам для себя разберётся.
Pages:
Jump to: