Author

Topic: Аппаратные кошельки - page 137. (Read 154216 times)

full member
Activity: 658
Merit: 117
Без аппаратного кошелька хранить деньги, например, на MEV точно не целесообразно. Это как жить в незакрытой квартире.
MEW можно использовать в офлайн-режиме, тогда будет надежнее, чем аппаратный кошелек. Но неудобно.
Самое уязвимое место по прежнему остается человек. Считаю что если человек следит за безопасностью то ему и аппаратный кошелек не нужен будет.

Ну это бесспорно. Человеческий фактор никуда не денешь. Но все-таки считаю, что аппаратный кошелек так или иначе повышает безопасность. При этом конечно и он не гарантирует абсолютную безопасность.

В том то и дело, что человеческий фактор, может сработать как в положительную сторону, так и в отрицательную. И как правило, даже приведённые до автоматизма действия, иногда приводят к сбою и человек делает ошибку. Мало того, по закону подлости, это происходит в самый неподходящий или самый ответственный момент. Так что лучше быть в паре - личная ответственность и внимательность, плюс аппаратный кошелёк!
full member
Activity: 378
Merit: 100
Сейчас растет интерес к аппаратным кошелькам,очень много положительных отзывов.Весомый аргумент в пользу того или иного устройства - количество поддерживаемых криптовалют.Разработчики стараются учитывать это и добавляют монеты,пользующиеся спросом.А непопулярные валюты вряд ли получиться хранить в аппаратном кошельке-они просто не будут поддерживаться .
jr. member
Activity: 238
Merit: 2
Market Integration Platform
Без аппаратного кошелька хранить деньги, например, на MEV точно не целесообразно. Это как жить в незакрытой квартире.
MEW можно использовать в офлайн-режиме, тогда будет надежнее, чем аппаратный кошелек. Но неудобно.
Самое уязвимое место по прежнему остается человек. Считаю что если человек следит за безопасностью то ему и аппаратный кошелек не нужен будет.

Ну это бесспорно. Человеческий фактор никуда не денешь. Но все-таки считаю, что аппаратный кошелек так или иначе повышает безопасность. При этом конечно и он не гарантирует абсолютную безопасность.
CUH
sr. member
Activity: 630
Merit: 251
Без аппаратного кошелька хранить деньги, например, на MEV точно не целесообразно. Это как жить в незакрытой квартире.
MEW можно использовать в офлайн-режиме, тогда будет надежнее, чем аппаратный кошелек. Но неудобно.
Самое уязвимое место по прежнему остается человек. Считаю что если человек следит за безопасностью то ему и аппаратный кошелек не нужен будет.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Современные проги для взлома в руках умельцев способны на многое.
Хотите сказать, что умелец сможет взломать аппаратный кошелек, если захочет? Глупости. Если бы это было так, не только кошельков, но и всей крипты (и не только) уже бы не существовало. Если в коде есть дыра, ее рано или поздно обнаружат, но современные проги тут ни при чем.

Без аппаратного кошелька хранить деньги, например, на MEV точно не целесообразно. Это как жить в незакрытой квартире.
MEW можно использовать в офлайн-режиме, тогда будет надежнее, чем аппаратный кошелек. Но неудобно.

Идущие подряд сообщения объединены в одно модератором xandry.
member
Activity: 285
Merit: 10
🤖UBEX.COM 🤖
Без аппаратного кошелька хранить деньги, например, на MEV точно не целесообразно. Это как жить в незакрытой квартире.
newbie
Activity: 130
Merit: 0
Современные проги для взлома в руках умельцев способны на многое.
jr. member
Activity: 238
Merit: 3
Я не разу не пользовался этими кошельками но почитав этот топик думаю что надо завести себе такой кошелёк
Я считаю, что каждому кто хочет иметь дела с криптовалютами стоит купить аппаратный кошелёк, Трезор или Леджер на данный момент.Во первых это повысит безопасность ваших токенов/монет, во вторых это просто удобнее.

Это абсолютно правильный совет. Если у вас в крипте сумма, которую вам жалко потерять, то вам просто необходим аппаратный кошелек!
sr. member
Activity: 1162
Merit: 312
Моя бы воля, я бы хранил все свои токены только на аппаратных кошельках. Помимо безопасности активов, это ещё и потрясающе удобно.
Согласен с вами лишь отчасти, по поводу удобности у меня не возникает вопросов, но вот насчет надежности не стоит все смотреть в розовых очках, от фишинга он вас может и не спасти.
Недавно кошелек Trezor подвергся фишинговой атаке. В результате атаки на фейковом кошельке Trezor появлялось предупреждение, в соответствии с которым пользователи получили запрос восстановить проверочные слова на фишинговом сайте, где должны были ввести номер заказа и проверочные слова на компьютере.
Не понял, а что это значит кошелек подвергся фишинговой атаке.. это же невозможно, разве нет? Или фишинговой атаке подверглись пользователи кошелька, просто создали левый сайт и собирали слова - так тогда тут сами пользователи виноваты, если лазят по левым сайтам и вводят информацию, которую не должны нигде вводитьSmiley
full member
Activity: 392
Merit: 100
Я не разу не пользовался этими кошельками но почитав этот топик думаю что надо завести себе такой кошелёк
Я считаю, что каждому кто хочет иметь дела с криптовалютами стоит купить аппаратный кошелёк, Трезор или Леджер на данный момент.Во первых это повысит безопасность ваших токенов/монет, во вторых это просто удобнее.
sr. member
Activity: 854
Merit: 264
Моя бы воля, я бы хранил все свои токены только на аппаратных кошельках. Помимо безопасности активов, это ещё и потрясающе удобно.
Согласен с вами лишь отчасти, по поводу удобности у меня не возникает вопросов, но вот насчет надежности не стоит все смотреть в розовых очках, от фишинга он вас может и не спасти.
Недавно кошелек Trezor подвергся фишинговой атаке. В результате атаки на фейковом кошельке Trezor появлялось предупреждение, в соответствии с которым пользователи получили запрос восстановить проверочные слова на фишинговом сайте, где должны были ввести номер заказа и проверочные слова на компьютере.
full member
Activity: 364
Merit: 100
Моя бы воля, я бы хранил все свои токены только на аппаратных кошельках. Помимо безопасности активов, это ещё и потрясающе удобно.
Согласен с вами лишь отчасти, по поводу удобности у меня не возникает вопросов, но вот насчет надежности не стоит все смотреть в розовых очках, от фишинга он вас может и не спасти.

Если сравнивать с другими формами хранения/использования, то с надежностью все в порядке. А абсолютная надежность и дуракоустойчивость недостижима, всегда надо иметь голову на плечах. В конце концов, если кто-то выложит в публичный доступ фотку бумажки с сидом, это ж не повод потом жаловаться "а мне обещали полную надежность"  Grin
sr. member
Activity: 886
Merit: 323
Как я знаю бывали такие случаи, когда взламывали аппаратные кошельки. Но, это редкий случай, тем более если вы воспользуетесь проверенным, надежным кошельком проблем не будет
Если взламывали то физическим контактом, на удалёнке пока что их не взломать.

Нет, производитель Трезора, гарантирует, что при физическом вскрытии самого устройства, всё равно никто ничего сделать не сможет! Этим словам можно доверять, так как Трезор был самым первым аппаратным кошельком, который был выпущен в 2013 году и с этого времени компания только этим и занимается! Все остальные пользуются ихними наработками...
Готов поспорить с данным утверждением, так как Trezor One использует для хранения ключей чип STM32F205. Линейка STM32F2хх появилась больше пяти лет назад, сегодня используется в простейших электронных устройствах, не предполагает никакого особенно надежного шифрования данных и не имеет сертификата безопасности, то есть не соответствует принятым на сегодня международным критериям.
В Ledger Nano S используется чип ST31H320. Более надежный, имеющий международный сертификат безопасности EAL5+ и являющийся, согласно этому сертификату, «безопасным хранилищем» или «безопасным анклавом». Используется, к примеру, при некоторых банковских транзакциях. Именно он отвечает за хранение приватных ключей в Ledger.
legendary
Activity: 2436
Merit: 1849
Crypto for the Crypto Throne!
Да элементарно! У вас есть сид (семя) которое состоит из определённого набора слов, и это самое главное. На самом деле это и есть ваш кошелёк и эту комбинацию слов нужно хранить как зеницу ока. Если с вашим холодным кошельком что то произошло, то вы заказываете новый такой же и при активации, инициации вы не создаёте новый кошелёк, а вводите вот этот свой сид и все ваши денежки перед вами на экране! Мало того, с этим сидом вы можете открыть кошелёк на другом ресурсе, не обязательно аппаратном кошельке, а на любом, где вы владеете приватными ключами, ибо сид это и есть один из приватных ключей. Это так называемые HD кошельки.

Пост и смеха и слез. Сид это не просто "набор слов" а обычное число. Оно довольно большое (вроде бы 128 бит или 256) поэтому для лучшего запоминания его ввели в соответствие с английским словарем. Каждому слову соответствует некое число. Все вместе эти числа создают ваш сид.
Сам сид это не приватный ключ, так как у них даже длина разная (у приватного ключа 256 бит).  С одного сида можно получить множество приватных ключей. Смотря какой путь деривации и какой способ ты используешь.
HD - hierarchical deterministic wallet . Почему? Потому что каждый приватный ключ иерархически определен с помощью сида и пути деривации. Есть некая иерархия от мастер ключа к обычным приватникам. Мастер ключи тоже есть разной "глубины". Например мастер ключ глубины "m" даст тебе доступ ко всем адресам, а мастер ключ "m/1" только к ключам первого "аккаунта"

P.S: сонный немного, поэтому криво объяснил немного. Но все равно это точнее и правильнее чем то, что было.
CUH
sr. member
Activity: 630
Merit: 251
считаю.что реально классная штука.мы с женой купили себе. гарантия 99,9% даже если и придумают как их взламывать,то очень и очень не скоро еще. так что я за их использование.
Гарантия это полный порожняк особенно там где всю эту гарантию может нарушить человеческая тупость, не в обиду сказано просто нужно все оценивать здраво!
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Ребят, а можно купить трезор или леджер в российском интернет-магазине, или он может быть вскрыт, а потом красиво заклеен и лучше всего его покупать на сайте разработчиков?

Почитай в интернете как мошенники продают не советую покупать, могут так все обратно вложить что и не заметишь что вскрывали. А внутри могут запаять чип который раз в несколько минут будет на удаленный сервер всю инфу посылать.
Вам известны такие случаи? Насколько я знаю, максимум, что делалось, это вкладывался в коробку список 24 слов, которые нужно использовать). Но это совсем уж на лоха было рассчитано, хотя попадались..
sr. member
Activity: 882
Merit: 254
Ребят, а можно купить трезор или леджер в российском интернет-магазине, или он может быть вскрыт, а потом красиво заклеен и лучше всего его покупать на сайте разработчиков?

Почитай в интернете как мошенники продают не советую покупать, могут так все обратно вложить что и не заметишь что вскрывали. А внутри могут запаять чип который раз в несколько минут будет на удаленный сервер всю инфу посылать.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
А можно поподробнее как получить доступ к кошелькам без ПО разработчика? Или ссылочку где про это почитать можно?
1. Без десктопного ПО и серверов разработчика Ledger/Trezor могут работать в связке с Electrum (и его клонами для некоторых валют) и MyEtherWallet.
2. Почти для всех поддерживаемых монет можно получить приватные ключи из 24 слов, ключи можно затем импортировать в родной кошелек монеты.
3. Можно 24 слова импортировать в программный кошелек, например, Coinomi.

p.s. Ради любопытства не стоит куда-либо вводить 24 слова. Если этот компьютер или телефон когда-либо увидит сеть, эти слова будут считаться скомпрометированными. То есть аппаратный кошелек с этим сидом перестанет быть холодным.

Ну допустим сид фраза скомпрометирована. Существует возможность завести на этом же аппаратнике завести новый и перегнать монеты туда?
Конечно, так и следует поступить, если сид скомпрометирован.

Ребят, а можно купить трезор или леджер в российском интернет-магазине, или он может быть вскрыт, а потом красиво заклеен и лучше всего его покупать на сайте разработчиков?
Конечно, желательно покупать у производителя. Тем более, скорее всего, это окажется и дешевле.
member
Activity: 392
Merit: 12
Ребят, а можно купить трезор или леджер в российском интернет-магазине, или он может быть вскрыт, а потом красиво заклеен и лучше всего его покупать на сайте разработчиков?
newbie
Activity: 126
Merit: 0
А можно поподробнее как получить доступ к кошелькам без ПО разработчика? Или ссылочку где про это почитать можно?
1. Без десктопного ПО и серверов разработчика Ledger/Trezor могут работать в связке с Electrum (и его клонами для некоторых валют) и MyEtherWallet.
2. Почти для всех поддерживаемых монет можно получить приватные ключи из 24 слов, ключи можно затем импортировать в родной кошелек монеты.
3. Можно 24 слова импортировать в программный кошелек, например, Coinomi.

p.s. Ради любопытства не стоит куда-либо вводить 24 слова. Если этот компьютер или телефон когда-либо увидит сеть, эти слова будут считаться скомпрометированными. То есть аппаратный кошелек с этим сидом перестанет быть холодным.

Ну допустим сид фраза скомпрометирована. Существует возможность завести на этом же аппаратнике завести новый и перегнать монеты туда?
Jump to: