Леджер и есть на данный момент самый оптимальный вариант.Старых сторожил знаю,которые с огромным опытом и те пользуются леджером.
Интересно, а безопасно ли пользоваться Леджером в случае с проблемами на MyEtherWallet типа тех что произошли с ДНС на днях? Как Леджер определят, что он именно на MyEtherWallet а не на подставном сайте? Может ли он отправить приватный ключ левой системе?
Можете расслабиться ваш Леджер или Трезор не отправляет никуда приватные ключи в противном случае их было бы легко перехватить, но и определить настоящий MyEtherWallet от фишингово он не в состоянии. Аппаратный кошелек шифрует транзакцию приватным ключем и отправляет ее в сеть.
Вот в этом и загвоздка многие с леджером очень расслабляются а у него проблема в распознавании атаки на днс сервера, он просто не способен заметить подмену и тем самым не может защитить от кражи средств.
Обычный же пользователь все время проверяет а есть ли сертификат и обмануть его будет намного труднее таким способом.
Проблема в распознавании атаки?
Это не проблема, это функция (с) один веселый человек.
В вашем представлении аппаратно-софтовая система защиты это нечто вроде антивируса или антималваря причем широкого профиля с возможностью и атаку на сторонний сервис распознать? Не вводите в заблуждение тех, кто еще не знаком с аппаратными кошельками.
Как вы связали подмену ДНС и неспособность защитить средства? Ну чисто технически? Приватные ключи не покидают пределы аппаратного кошелька вне зависимости от рабочей среды, да хоть на клон переадресацию пусть ставят с автоподменой адреса через поле ввода в вебморде - это ничего не меняет. Вы всегда будете строго входить (или не входить, что всегда очевидно) в свой кошелек и так же видеть истинный адрес получателя на дисплее самого кошелька с подтверждением отправки и допфункций через кнопку.
UPD:
Насчет "обычных пользователей" я бы не обольщался, несмотря на проверку сертификата. Предлагаю для объективности собрать статистику пострадавших от недавнего инцидента с MEW. Как вы думаете, сколько из них считали себя достаточно внимательными и осторожными, при этом потеряв свои средства?
И сколько из них владельцев аппаратных кошельков, которые "потеряли" свои средства? Отвечу заранее - ни одного!