Pages:
Author

Topic: Аппаратные кошельки - page 12. (Read 153052 times)

full member
Activity: 341
Merit: 165
April 27, 2022, 05:13:50 AM
Интересное видео опубликовал cryptonist некоторые модели кошельков Trezor T игнорируют все символы парольной фразы кроме первого симола. В этом случае польза от использования парольной фразы стремиться к нулю. Интересно как это прокоментируют в самой компании.
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
April 09, 2022, 06:47:37 AM
          Для вас является тайной то, что было изобретено человеком также может быть уничтожено, разрушено, ликвидировано, утилизировано, испорчено и т.д.? Huh Любые биржи имеют какое-то определенное количество сотрудников, админов. Я не исключаю никогда того факта, что за солидную сумму средств можно подкупить практически любого человека. Если такое будет реализовано (теоретический вариант), то велика вероятность "утечки" персональных данных третьей стороне или в общий доступ. Shocked
Разница между централизованными и децентрализованными системами в том, что уничтожить первую может один единственный человек/группа людей, тогда как для уничтожения второй требуется согласие большинства участников. К примеру Бинанс может быть уничтожен одним CZ или группой связанных с ним людей, тогда как для уничтожения к примеру Bisq нужно добиться, чтобы все отказались разрабатывать и запускать ПО с открытым исходным кодом. Если у системы естл системный администратор, то она не децентрализована, или как говорит Гари Генслер "decentralized in name only." Если у декса закрытое ПО, доступной только разрабам, то это не может считаться дексом. Также если ваш декс не может функционировать без сторонних серверов или провайдеров, то это тоже не может считаться дексом.

Если переносить эти понятия на аппаратные кошельки, то в идеале нужно собирать кошельки самому их доступных компонентов, поставляемых разными независимыми компаниями. И подключать этот кошелек только через собственную ноду, запущенной на собственном оборудовании. Подключение к софту от того же поставщика что поставляет вам аппаратник не может предоставить достаточный уровень децентрализации.
sr. member
Activity: 966
Merit: 433
Top Crypto Casino
April 07, 2022, 11:57:00 AM
Для меня это неожиданный поворот, я до этого был уверен что дексы это безопасная гавань, но сейчас я понял что в жизни все одинаково и как я постоянно говорю, верить нельзя никому и никогда. Скептицизм уже есть, тут достаточно одного проступка, что репутация была запятнана на всегда. Обманул однажды, - обманет снова.
          Для вас является тайной то, что было изобретено человеком также может быть уничтожено, разрушено, ликвидировано, утилизировано, испорчено и т.д.? Huh Любые биржи имеют какое-то определенное количество сотрудников, админов. Я не исключаю никогда того факта, что за солидную сумму средств можно подкупить практически любого человека. Если такое будет реализовано (теоретический вариант), то велика вероятность "утечки" персональных данных третьей стороне или в общий доступ. Shocked
legendary
Activity: 1540
Merit: 1457
April 04, 2022, 09:05:31 AM
...
но трезорцам сие невдомёк? даже базу свою защитить не могут? они резко поглупели или и были тупыми ?
...

Судя по последним данным, они кивают на поставщика услуг рассылок Mailchimp (как пишут, именно по базе рассылок новостных писем прошли фишеры) и говорят, что те подтверждают, что именно с их стороны были скомпрометированы данные пользователей. В любом случае, не слишком приятная ситуация.
Да маил чимп уже вроде покаялись, но в любом случае там было 106 тысяч адресов в базе и тем, чьи данные утекли не сильно легче. Уже пишут что пользователям письма приходили, но пока я так понимаю сколько "выманили" фишингом не понятно. Может скоро и узнаем, если получится крупный куш сорвать кому-то.
Понятно что люди не самые простые выбирают аппаратники, а значит и суммы там по идее должны быть более-менее приличные.

Помнится в свое время Леджер долго тыкали, когда там утечка была, но там кажется база пользователей сильно меньше была.
legendary
Activity: 1946
Merit: 3016
April 03, 2022, 11:39:14 PM
...
но трезорцам сие невдомёк? даже базу свою защитить не могут? они резко поглупели или и были тупыми ?
...

Судя по последним данным, они кивают на поставщика услуг рассылок Mailchimp (как пишут, именно по базе рассылок новостных писем прошли фишеры) и говорят, что те подтверждают, что именно с их стороны были скомпрометированы данные пользователей. В любом случае, не слишком приятная ситуация.
member
Activity: 826
Merit: 56
April 03, 2022, 03:33:22 PM
люди припомнят их метания из одного лагеря в другой
уже google/Trezor has experienced a security incident involving data belonging to 106,856 of our customers
Quote
https://www.reddit.com/r/Bitcoin/comments/tuxd7q/trezor_breached/
Трезор взломан!
Цзилиньли · 18 часов назад
Кошелек связан с вашим адресом электронной почты? Загрузить «новый Trezor Suite» по электронной почте? (Из-за предполагаемой утечки данных клиента на стороне сервера?) Установить новый PIN-код, о котором Trezor не знает в своих данных клиента?
Да это мошенничество . Загрузите вредоносное ПО, и оно попросит вас ввести исходную фразу. Тогда ваша крипта исчезла.
free_the_worlds · 18 часов назад
Скорее всего, это попытка фишинга, чтобы заставить вас загрузить вредоносное ПО.
Crazy-Aerie8838 · 17 часов назад
Я тоже получил это письмо. Конечно выглядит законно. Нет ничего плохого в том, чтобы загрузить новый пакет trezor прямо с сайта, а не по электронной почте, верно?
вадвизер · 16 часов назад
Обычно законные электронные письма приходят с адреса noreply@trezor.io . Поддельный пришел от noreply@trezor.us
igotoschoolbytaxi · 10 часов назад
Блин, рад, что я изучил Reddit, прежде чем что-то сделать (не то чтобы я нажал на ссылку, но все же).
вадвизер · 16 часов назад
Это не просто попытка фишинга. Я получил такое же сообщение на адрес электронной почты, который использовался исключительно для заказа у Trezor. Я предполагаю, что они каким-то образом скомпрометировали базу данных клиентов!
когда у людей будут кошельки с криптой защищённой от печатных станков золотоунитазовладельцев с дворцами+ядрёными кнопками в несменяемой власти - они не пойдут во славу золотого ёршика воевать за 500 usaрублей в мес как сейчас
но трезорцам сие невдомёк? даже базу свою защитить не могут? они резко поглупели или и были тупыми ?
насчёт того что им удастся норм кошельки разработать уже не верится
staff
Activity: 3444
Merit: 4037
Crypto Swap Exchange
March 20, 2022, 02:51:37 PM
Спасибо огромное за помощь, через Phantom все увидел  ......
Это, конечно, здорово, но интересно как проблема с Ledger Live у вас решится. Последняя версия установлена?
dxf
newbie
Activity: 3
Merit: 0
March 20, 2022, 02:05:11 PM
Спасибо огромное за помощь, через Phantom все увидел  ......
staff
Activity: 3444
Merit: 4037
Crypto Swap Exchange
March 20, 2022, 10:27:47 AM
Помогите плиз разобраться
USDT высланы на SOL адрес. в Ledger так и недошли ((

Выводил с Binance USDT на SOL счет Ledger

TxID - https://explorer.solana.com/tx/3gxVGfiGYscZKKT4psFRSdfDQhidWhVYuQ8i3mYTyfQrPTjU4P6cYSYsDDQoYuhDjUKXAw1pAUHeBQd6c8kiSvP7

Не так давно занимаюсь криптой, еще не разобрался куда копать в таких случаях.
Кто то сталкивался с такой проблемой ?
Подскажите если возможно, спасибо
Через Phantom тоже не отображается? Как настроить Phantom для работы со счетами Solana (SOL) в Ledger
dxf
newbie
Activity: 3
Merit: 0
March 20, 2022, 09:51:45 AM
Помогите плиз разобраться
USDT высланы на SOL адрес. в Ledger так и недошли ((

Выводил с Binance USDT на SOL счет Ledger

TxID - https://explorer.solana.com/tx/3gxVGfiGYscZKKT4psFRSdfDQhidWhVYuQ8i3mYTyfQrPTjU4P6cYSYsDDQoYuhDjUKXAw1pAUHeBQd6c8kiSvP7

Не так давно занимаюсь криптой, еще не разобрался куда копать в таких случаях.
Кто то сталкивался с такой проблемой ?
Подскажите если возможно, спасибо
staff
Activity: 3444
Merit: 4037
Crypto Swap Exchange
March 10, 2022, 11:31:19 AM
Для меня это не было открытием, если за криптовалютой стоит группа людей, то она обречена быть централизованной и политизированной.
+1
Скорее просто никто не предполагал, что Россия может каким-то образом попасть в компанию к Кубе, Венесуэле, Ирану и прочим Полный список тут: https://tyulyagin.ru/ekonomika/strany-pod-sankciyami-ssha.html

А так то практически у каждого централизованного сервиса и раньше был список стран, в которых полностью запрещено использование сервиса, либо запрещена часть функционала. У многих в этом списке кстати есть США, Канада, Австралия, страны Европы или Азии. Примеры:
У ledger страница terms of use от декабря 2019-го и там вкратце указано, что вы не из санкционного списка и мы сами решаем с кем работать, а с кем нет.
На Binance запрещено трейдить из Тайланда, Великобритании, Онтарио, Китая, Японии и т.д., а версия для США вообще в некоторых штатах недоступна. https://investingintheweb.com/blog/binance-countries/#binance-supported-countries
Историй бана граждан США на сайтах азартных игр вообще немерено.

Для меня правда сюрпризом стали новости про то, что Metamask такое может и свопы.
legendary
Activity: 2744
Merit: 1387
Ukrainians will resist
March 10, 2022, 02:22:31 AM
Интересно, я думал что производители аппаратных кошельков остаются вне политики и всегда стараются способствовать развитию критовалют. Поэтому блокировка поставок от Трезора могла быть вызвана обычными проблемами с логистикой и прочем. Но судя по вот этой статье

Нынешний конфликт показал, насколько крипта централизована и абсолютно никуда не ушла от правительственного и банковского гнета, как нам пытались петь в уши. Идеи либертарианцев похерены, идеи шифропанков похерены. Крипта в нынешнем виде - это KYC, политика и полный контроль регуляторов. Когда буду в очередной раз слушать или читать про децентрализацию, то буду помечать сей опус, как пиздёж.

Даже дексы, на которые молились все поклонники анонимности и децентрализации, и те харкнули в сторону этих идей и блокают по айпи неугодных криптанов по политическим причинам. Сатоши, проснись, мы всё проебали.
При чем тут либертарианство и терроризм? Это вообще противоположные вещи и не надо их уравнивать.
member
Activity: 826
Merit: 56
March 09, 2022, 12:21:03 PM
Уже есть такие дексы, например Bisq. У них есть свое опен-сорс приложение, работающее через Tor.
google/"bisq.network/downloads/" site:bitcointalk.org -
https://bitcointalksearch.org/topic/bisqnetwork-decentralized-exchange-httpsbisqnetwork-4509053 - Bisq.network Decentralized Exchange https://bisq.network/  (Read 11148 times)
https://bitcointalksearch.org/topic/ann-bisq-exchange-decentralized-5230289 - [ANN] Bisq - Exchange, Decentralized.  (Read 572 times)
https://bitcointalksearch.org/topic/--5310307 - Do you have to leave Bisq running on your computer until transaction completes?  (Read 34 times)
чтото маловато участников
компания Трезор очень даже "политична" и они заблокировали поставки
Нынешний конфликт показал, насколько крипта централизована и абсолютно никуда не ушла от правительственного и банковского гнета, как нам пытались петь в уши. Идеи либертарианцев похерены, идеи шифропанков похерены. Крипта в нынешнем виде - это KYC, политика и полный контроль регуляторов. Когда буду в очередной раз слушать или читать про децентрализацию, то буду помечать сей опус, как пиздёж.
Даже дексы, на которые молились все поклонники анонимности и децентрализации, и те харкнули в сторону этих идей и блокают по айпи неугодных криптанов по политическим причинам.
https://ru.wikipedia.org/wiki/Либертарианство .. следим за руками
Quote
https://www.youtube.com/watch?v=EeUqbHo2oXE
Dan Ri  
Уже больше 20 лет оппозиционеры из России умоляли запад прекратить спонсировать Путина и его режим. Перестать покупать ворованный газ и нефть. Или хотя бы ввести персональные санкции. Дело Магнитского, убийство Немцова и еще много чего.
Но ответ был всегда одни. Это просто бизнес. Только сейчас одумались. Если вы сомневаетесь в эффективности этих грязных денег. Посмотрите на ситуацию в Белоруссии. Почти весь народ Белоруссии вышел против режима, но это ворованное бабло которые Россия предоставила Лукашенко, смогло перевернуть все.
Эти же грязные деньги которые запад платил Путину, закрывая глаза на преступления, подавляли свободу в России целых 20 лет. Вспомните северный поток, который Меркель лоббировала буквально за 2 недели до нападения, вспомните Обаму любезно общающегося с Медведевым, после Грузинской войны. Навальный и новичок, Скрипали и Литвиненко. И еще много чего. Вспомните Америку, которая до сих пор не может ввести беспилотную зону.
И да, к Россиянам много вопросов. Но часть из них сопоставимы с теми, которые вы бы могли задать сестрам Хачатурян. А именно - почему они так долго терпели своего насильника. Да потому что это не просто. Особенно когда вашего диктатора поддерживает (поддерживал) весь мир. И возвращаясь к вашему тезису. Снаряды которые падают у вас за окном, они не на наши деньги. Их цену оплатила благополучная Европа.
Quote
https://www.youtube.com/watch?v=3D0fhJDWL2k
19:50 - Визовая война против россиян
26:50 - 20 лет назад я, Милов говорил европолiтоте - хватит обниматься с ботоксом и качать ему миллиарды. а они смеялись "это просто бузинэс"
27:50 - четыре трлн. $$ получил режим ботокса от бузинэс-эуропеоидов за нефть-газ. "это просто бузинэс"
29:55 - как глупый зелёнский помогает хитрому ботоксу
46:56 - где таня ликсутова ? где ?? где ?
1:00:15 - почему демократы-фром-эуроп помогают пугабэ строить совок с железным занавесом
1:18:05 - где санкции по списку 6000 ?
1:16:16 - ввести датубазу от путлеровских мышей и крыс в компутере для шенгенопогранцов - дорого. эуропа не справится - мыши то золотые
1:22:22 - карнеги-центр не дремлет и копает под железный занавес ботокса
Quote
https://www.youtube.com/watch?v=lhT6A22krNI
Наталья Комарова
в России живут миллионы людей не имеющих доступа к интернету, не имеющих устройств, для выхода в интернет, не умеющих пользоваться интернетом, не имеющих минимума образования, позволяющего пользоваться интернетом (например сельское население, пожилые люди, и много других) и попросту не имеющих денег для этого баловства. Зато в России кажется 40% населения имеют уборную на улице (выгребную яму), не имеют в доме воды и газа, минимальную пенсию и зарплату за месяц работы 12 тыс руб (т е. Меньше 200 долларов в месяц по довоенному курсу в 69 руб) и цены за продовольствие в несколько раз превышающие мировые (по некоторым позициям)..
Народ (простой) за 30 лет приведен в нищету, бесправие, дикость. И в этом есть тоже вина коллективного запада, десятилетиями получающего прибыль совместно с диктатором с богатейшей территории путем дичайшей эксплуатации коренного народа и вывода прибыли за рубежи России. Многие годы всех все устраивало и властелин России тоже всех устраивал. Санкции (даже часть из них) можно было применить намного раньше (например, после отравления Литвиненко в сердце Европы или в 2008 г после нападения на Грузию). И, возможно, диктатор не превратился бы в агрессора.
п.3
Quote
https://bitcointalksearch.org/topic/cco-cepco-o6x-ca-poccc-ooae-5387696 - Topic: Cпиcoк cepвиcoв, o6ъявившиx caнкции poccийcким пoльзoвaтeлям  (Read 510 times)
.. Кошельки
Trezor https://bits.media/trezor-priostanovil-postavki-apparatnykh-koshelkov-v-rossiyu
...
один как чирей на видном месте
legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
March 08, 2022, 03:58:57 AM
Для меня это не было открытием, если за криптовалютой стоит группа людей, то она обречена быть централизованной и политизированной. Сегодня эти люди отстаивают одни принципы, а завтра подстраиваются под общий тренд, поступаясь абсолютно всеми принципами. А все почему? Легко заявлять о своих принципах когда все хорошо, но трудно отстаивать и бороться за свои приципы когда все плохо. Как говорит Уоррен Баффет: "отлив покажет, кто купался без трусов." Но одно хорошо, люди припомнят их метания из одного лагеря в другой и будут воспринимать все их громкие высказывания со скептицизмом.

Для меня это неожиданный поворот, я до этого был уверен что дексы это безопасная гавань, но сейчас я понял что в жизни все одинаково и как я постоянно говорю, верить нельзя никому и никогда. Скептицизм уже есть, тут достаточно одного проступка, что репутация была запятнана на всегда. Обманул однажды, - обманет снова.
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
March 08, 2022, 03:09:45 AM
Даже дексы, на которые молились все поклонники анонимности и децентрализации, и те харкнули в сторону этих идей и блокают по айпи неугодных криптанов по политическим причинам. Сатоши, проснись, мы всё проебали.
Для меня это не было открытием, если за криптовалютой стоит группа людей, то она обречена быть централизованной и политизированной. Сегодня эти люди отстаивают одни принципы, а завтра подстраиваются под общий тренд, поступаясь абсолютно всеми принципами. А все почему? Легко заявлять о своих принципах когда все хорошо, но трудно отстаивать и бороться за свои приципы когда все плохо. Как говорит Уоррен Баффет: "отлив покажет, кто купался без трусов." Но одно хорошо, люди припомнят их метания из одного лагеря в другой и будут воспринимать все их громкие высказывания со скептицизмом.

Пока дексы требуют интерфейса на каком-нибудь сайте, они очень условно децентрализованы: по сравнению с цексами, конечно, более децентрализованы, а по факту централизованная составляющая остаётся, негативную сторону чего мы и видим. Я жду, когда фактически всё будет делаться внутри блокчейна через какие-нибудь кошельки с открытым кодом и невозможностью блокировки по решению левой пятки.
Уже есть такие дексы, например Bisq. У них есть свое опен-сорс приложение, работающее через Tor.
legendary
Activity: 1946
Merit: 3016
March 07, 2022, 10:26:29 AM
...
Даже дексы, на которые молились все поклонники анонимности и децентрализации, и те харкнули в сторону этих идей и блокают по айпи неугодных криптанов по политическим причинам. Сатоши, проснись, мы всё проебали.

Пока дексы требуют интерфейса на каком-нибудь сайте, они очень условно децентрализованы: по сравнению с цексами, конечно, более децентрализованы, а по факту централизованная составляющая остаётся, негативную сторону чего мы и видим. Я жду, когда фактически всё будет делаться внутри блокчейна через какие-нибудь кошельки с открытым кодом и невозможностью блокировки по решению левой пятки.

А уж производители аппаратников, как и производители асиков и карт, это и вовсе чисто бизнес на модной теме, так что от ниж и ожиданий ИМХО было меньше.
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
March 07, 2022, 09:24:52 AM
Trezor больше не поставляет кошельки в РФ:

We are not delivering into Russia,” said Kristýna Mazánkov, a spokesperson for Satoshi Labs, which says it has sold more than 1 million of its Trezor crypto wallet. She said the company halted shipments immediately after the imposition of sanctions.

Перевод: Мы не доставляем в Россию», — сказала Кристина Мазанков, представитель Satoshi Labs, поведавшая о продаже более 1 миллиона Trezor кошельков. По ее словам, компания приостановила поставки сразу после введения санкций.



Ждём кошельки Trezor по 100-150к на всяких авито.
Интересно, я думал что производители аппаратных кошельков остаются вне политики и всегда стараются способствовать развитию критовалют. Поэтому блокировка поставок от Трезора могла быть вызвана обычными проблемами с логистикой и прочем. Но судя по вот этой статье https://www.worldstockmarket.net/trezor-has-suspended-deliveries-of-hardware-wallets-to-russia/ компания Трезор очень даже "политична" и они заблокировали поставки, потому что "некоторые из их работников напрямую являются жертвами конфликта." Иными словами, если бы стороны конфликта были какие-нибудь другие страны подальше от Чехии, то Трезор не стал бы останавливать никакие поставки. Также поражает их готовность следовать санкциям от Соединенных Штатов: если какую-то страну хотят заканселлить, то Трезор с радостью готова способствовать этому. Если США вдруг решит наложить санкции на все страны, пользующие криптой и аппаратными кошельками, то по логике Трезор перестанет поставлять туда продукцию. Последнее время эта компания не радует, то какой-то AOPP введут, то не хотят продавать аппаратники из-за своих политических взглядов. В конце концов, крипта для всех или нет? Нейтральность и децентрализация, н-н-нада?
legendary
Activity: 1736
Merit: 4270
February 01, 2022, 08:57:38 AM
Видео: Как я взломал аппаратный криптокошелек и вернул 2 миллиона долларов
https://www.youtube.com/watch?v=dT9y-KQbqi4
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
January 26, 2022, 08:33:01 AM
Инженер взломал кошелек Trezor и вернул 2 миллиона долларов в «потерянной» криптовалюте
Это проблема со всеми аппаратными кошельками, использующими микроконтроллер STM32. Используя глитч с напряжением можно сделать дамп памяти, в которой будет зашифрованная версия сид-фразы, защищенная PIN-кодом. Это старый и известный глитч, который фиксится только заменой самого микроконтроллера на другой. То есть не фиксится никак. Проблема остается, так как информация зашифрована, хоть и не надежно с использованием PIN-кода. Тут два варианта, либо брутфорсить, либо попытаться достать PIN-код прямо с устройства. Как я понял, хакеру удалось перехватить копию пина прямо из оперативной памяти устройства, используя глитч с понижением защиты. На кошельке стояла старая версия прошивки, где еще была уязвимость: при включении устройства пин-код копировался в оперативную память, но оставался во флеш-памяти. То есть если долго пытаться, то рано или поздно хакер перехватит пин с помощью глитча, при этом не вайпанув все устройство. Позже эту уязвимость пофиксили, но возможность взлома все равно осталась.
legendary
Activity: 1736
Merit: 4270
January 26, 2022, 07:30:29 AM
Инженер взломал кошелек Trezor и вернул 2 миллиона долларов в «потерянной» криптовалюте
https://cointelegraph.com/news/engineer-hacks-trezor-wallet-recovers-2m-in-lost-crypto
Перевод
"Ключом к этому взлому было то, что во время обновления прошивки кошельки Trezor One временно перемещают PIN-код и ключ в ОЗУ только для того, чтобы позже вернуть их во флэш-память после установки прошивки. Гранд обнаружил, что в версии прошивки, установленной на кошельке Райха, эта информация не перемещалась, а копировалась в оперативную память, а это означает, что в случае неудачного взлома и стирания оперативной памяти информация о PIN-коде и ключе все равно будет храниться во флэш-памяти.

После использования атаки с внедрением ошибок - метода, который изменяет напряжение, подаваемое на чип, — Гранд смог обойти защиту микроконтроллеров, чтобы предотвратить считывание ОЗУ хакерами, и получил PIN-код, необходимый для доступа к кошельку и средствам. Гранд объяснил:

“Мы в основном вызываем неправильное поведение кремниевого чипа внутри устройства, чтобы нарушить безопасность. И в итоге произошло то, что я сидел здесь, наблюдая за экраном компьютера, и увидел, что мне удалось взломать систему безопасности, личную информацию, сид фразу и PIN-код, который я искал, появился на экране ".

Согласно недавнему сообщению Trezor , эта уязвимость, позволяющая считывать данные из оперативной памяти кошелька, является более старой и уже исправлена ​​для более новых устройств. Но до тех пор, пока не будут внесены изменения в механизм внедрения ошибок микроконтроллера, атаки по-прежнему могут представлять опасность."
Pages:
Jump to: