Pages:
Author

Topic: Аппаратные кошельки - page 3. (Read 152984 times)

legendary
Activity: 3220
Merit: 3545
Top Crypto Casino
August 05, 2023, 07:35:14 PM

С бананом вроде инцидентов не было, чтобы пропадало что-то по виде самой биржи, но там где нет KYC надо быть осторожнее и не терять телефон привязанный к аккаунту, чтобы не попасть на KYC из-за этого.



Каким образом KYC на банане защитит вас от возможных проблем в будущем? Инцидентов с кражами не было, вы уверены?) Поищите чуть получше  Grin
Другое дело, что пока им удавалось красиво выпутываться из всех передряг.
legendary
Activity: 1512
Merit: 1413
August 05, 2023, 08:12:50 AM
монетки на централизованных биржах, потому что это более надежно чем семейный компьютер.

Сомнительный вывод на мой взгляд.

На свой семейный компьтер вы можете оказать хоть какое-то влияние.

Монеты отправленные на биржи это уже не ваши монеты.

Даже Леджер с его недостатками на много порядков более надёжное место для хранения монет, чем биржи.
Логично написал, можно прям гайд. Вначале холодный, потом горячий\кастомный, а потом уже биржи.
Хотя для крипты по хорошему можно(и нужно наверное) и отдельный комп взять, если более менее серьезно предполагается, все-таки именно "семейный" комп, когда и сериалы и игры и криптокошельки в одном месте это конечно жесть.
Биржи тоже надо понимать что не панацея, если сразу готов к KYC, то можно залетать на банан и другой крупняк.
С бананом вроде инцидентов не было, чтобы пропадало что-то по виде самой биржи, но там где нет KYC надо быть осторожнее и не терять телефон привязанный к аккаунту, чтобы не попасть на KYC из-за этого.
И вообще крипта место повышенной опасности и тут без потерь никак, как в одном фильме говорилось "плох тот турист которого не обманули, это не турист считай"
hero member
Activity: 714
Merit: 1298
Cashback 15%
August 05, 2023, 02:07:34 AM
монетки на централизованных биржах, потому что это более надежно чем семейный компьютер.

Сомнительный вывод на мой взгляд.

На свой семейный компьтер вы можете оказать хоть какое-то влияние.

Монеты отправленные на биржи это уже не ваши монеты.

Даже Леджер с его недостатками на много порядков более надёжное место для хранения монет, чем биржи.
member
Activity: 826
Merit: 56
August 04, 2023, 03:39:10 PM
деньги - это прерогатива государства, а доступ можно получить только с разрешения государственных органов через верификацию личности и требования делать отчеты о транзакциях. Любая транзакция должна быть одобрена банком, если есть малейшее подозрение на незаконнность перевода, счет должен быть заблокирован для разбирательства. Система полностью отлажена для обеспечения контроля над переводами. Единственное исключение - это наличные, но в последнее время ведется успешная работа по вымещению этого вида переводов.
https://www.youtube.com/watch?v=a-jstewdff0
legendary
Activity: 1708
Merit: 1615
#SWGT CERTIK Audited
August 04, 2023, 03:05:10 PM
А по вашему пользователи хранят сид фразу на персональном компьютере?
Я считаю что вполне легко придумать способ хранения сид фразы дома, не связываясь с компьютером. защитой будет служить парольная фраза, которую нужно помнить.
Но только сид фразу нужно сохранить в разных местах.


Думаю, что большинство пользователей либо прямо сейчас хранят секретные ключи на компьютере, либо когда-то копировали сид-фразу в файл, а потом удаляли оставив следы на жестком диске. В обоих случаях сид-фразу можно украсть удаленно, причем наличие аппаратного кошелька никак на это не влияет. Если пользователь решит ходлить в течение нескольких лет, то ему надо проводить ревизию своего сетапа, так как могут найтись дыры в определенном способе хранения. Хранение же в облаке - это одна сплошная дыра в безопасности, ревизии там проводить бесполезно, хранить там средства бессмысленно и опасно. Ну, а по поводу хранения дома в разных местах: чем больше копий, тем больше вероятность потерять одну из них. Здесь нужно сохранять баланс и распределять не в пределах одного помещения, а среди нескольких относительно удаленных локаций.
Если появляются сомнения в ненадежности сид фразы, то можно создать новую фразу и отправить монетки на новый кошелек.
Я уверен что прямо сейчас большинство пользователей хранят свои монетки на централизованных биржах, потому что это более надежно чем семейный компьютер.
Копия сид фразы не должна быть похоже на ее копию. Если вам в руки моя попадет, то вы об этом и знать не будете.

hero member
Activity: 980
Merit: 947
August 04, 2023, 05:44:46 AM
Конечно. И не только сид фразу, но и все пароли от всего. Все ведь всегда думаю, что хакнут кого-то еще, но не его. Недавно как раз в англоязычной части форума был топик о том как пользователя высокого ранга хакнули. Вредоносное ПО было на его компе давно, и взломщик просто выжидал. Топик назывался что-то типа «не думал что это может произойти со мной».

Многие пользуются криптовалютой посредством использования компьютера, читаю новости о крипте на компьютере, скачивают файлы на компьютере, пользуются ежедневно компьютером, пароли придумывают такие, которые схожи с паролями на почту или комп. Слишком много компьютера в жизни, он слишком удобен и привычен. Все равно через него все проходит. Вот и сид фразы и пароли они оставляют на том устройстве, за которым чаще всего и проводят время.
Ну тогда в таком случае нечего удивляться, что мошенник смог добраться до монет, это же первое правило не хранить ничего важного на компьютере. Пароли конечно в браузере точно большинство сохраняет, потому что это удобно, но и для хакера это подарок. А вот скачивать файлы на компьютер, это уже не очень разумно. Для скачивания нужно завести себе какой то отдельный ноут, на котором нету вообще ничего важного.

Но вы тут правы в том, что каждый думает, что да такое случается, но это может с другими произойти, но не с тобой.
hero member
Activity: 714
Merit: 1298
Cashback 15%
August 04, 2023, 05:29:46 AM
Пользователи эксплуатирующие десктопные кошельки создают СИДы на компьютере.

Существует класс зловредов способных делать скриншоты и отсылать их злоумышленникам.

Если компьютер заражён таким зловредом, то созданный СИД скорее всего окажется в руках хакеров несмотря на то, что пользователь  сохранил его не в компьютере, а где-то в другом месте.

Поэтому аппаратные кошельки, особенно бесконтактные, в этом смысле намного безопаснее.
legendary
Activity: 2296
Merit: 1176
August 04, 2023, 03:26:27 AM
А по вашему пользователи хранят сид фразу на персональном компьютере?

Конечно. И не только сид фразу, но и все пароли от всего. Все ведь всегда думаю, что хакнут кого-то еще, но не его. Недавно как раз в англоязычной части форума был топик о том как пользователя высокого ранга хакнули. Вредоносное ПО было на его компе давно, и взломщик просто выжидал. Топик назывался что-то типа «не думал что это может произойти со мной».

Многие пользуются криптовалютой посредством использования компьютера, читаю новости о крипте на компьютере, скачивают файлы на компьютере, пользуются ежедневно компьютером, пароли придумывают такие, которые схожи с паролями на почту или комп. Слишком много компьютера в жизни, он слишком удобен и привычен. Все равно через него все проходит. Вот и сид фразы и пароли они оставляют на том устройстве, за которым чаще всего и проводят время.
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
August 03, 2023, 11:05:57 PM
А по вашему пользователи хранят сид фразу на персональном компьютере?
Я считаю что вполне легко придумать способ хранения сид фразы дома, не связываясь с компьютером. защитой будет служить парольная фраза, которую нужно помнить.
Но только сид фразу нужно сохранить в разных местах.


Думаю, что большинство пользователей либо прямо сейчас хранят секретные ключи на компьютере, либо когда-то копировали сид-фразу в файл, а потом удаляли оставив следы на жестком диске. В обоих случаях сид-фразу можно украсть удаленно, причем наличие аппаратного кошелька никак на это не влияет. Если пользователь решит ходлить в течение нескольких лет, то ему надо проводить ревизию своего сетапа, так как могут найтись дыры в определенном способе хранения. Хранение же в облаке - это одна сплошная дыра в безопасности, ревизии там проводить бесполезно, хранить там средства бессмысленно и опасно. Ну, а по поводу хранения дома в разных местах: чем больше копий, тем больше вероятность потерять одну из них. Здесь нужно сохранять баланс и распределять не в пределах одного помещения, а среди нескольких относительно удаленных локаций.
legendary
Activity: 1708
Merit: 1615
#SWGT CERTIK Audited
August 03, 2023, 02:03:32 PM
Ну как бы Леджер предлагает услугу и зарабатывает на этом. Файл с сид фразой в облаке зашифрован и что будет у хакера после взлома чужого облака?
Если пароль стойкий к перебору то у хакера не будет возможности украсть крипту с кошелька. Если такие услуги появляются, то выходит самостоятельное хранение всем не подходит.   
Самостоятельное хранение практически никому не подходит, потому что это банально неудобно и иногда абсолютно небезопасно из-за низкой квалификации пользователей в области защиты информации от неавторизованного вмешательства. Но хранение сид-фраз в облаке даже в зашифрованном виде небезопасно, потому что пользователи не способные к самостоятельному хранению также зачастую не способны к придумыванию надежного пароля и опять же к надежному хранению такого пароля. Поэтому любой слив данных с облака приведет к потере средств у многих пользователей. А услуги естественно предлагаются, так как на них есть спрос, в том числе у крупных инвесторов.
А по вашему пользователи хранят сид фразу на персональном компьютере?
Я считаю что вполне легко придумать способ хранения сид фразы дома, не связываясь с компьютером. защитой будет служить парольная фраза, которую нужно помнить.
Но только сид фразу нужно сохранить в разных местах.

hero member
Activity: 714
Merit: 1298
Cashback 15%
August 03, 2023, 03:51:56 AM

Ну как бы Леджер предлагает услугу и зарабатывает на этом.

Леджер, как я понял, предлагает услоугу, в которой пользователю советуют переложить всю заботу о безопасности своей заначки на плечи самой компании.

Отдай свои паспортные данные и ни о чём не думай, так простыми словами можно выразить то, что предлагает пользователям эта компания.

Вообще если кто-то думает, что существует 100% решение для безопасности его заначки, то он глубоко ошибается. Такого решения нет и скорее всего оно не появится и в будущем.

Её безопасность необходимо строить самому шаг за шагом, наращивая её слоями так, чтобы каждый новый слой накрывал собой слабые стороны старых слоёв, защищая в целом заначку от возникающих новых угроз.

Применительно к аппаратным кошелькам это может означать, что если уж пользователь выбрал их для хранения заначки, то каждый новый слой будет означать новый кошелёк от нового ппроизводителя и новая подпись к его новому мультисиг кошельку. Мультисиг схема при этом конечно усложняется и она должна соответствовать размеру самой заначки.
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
August 02, 2023, 12:59:40 PM
Ну как бы Леджер предлагает услугу и зарабатывает на этом. Файл с сид фразой в облаке зашифрован и что будет у хакера после взлома чужого облака?
Если пароль стойкий к перебору то у хакера не будет возможности украсть крипту с кошелька. Если такие услуги появляются, то выходит самостоятельное хранение всем не подходит.   
Самостоятельное хранение практически никому не подходит, потому что это банально неудобно и иногда абсолютно небезопасно из-за низкой квалификации пользователей в области защиты информации от неавторизованного вмешательства. Но хранение сид-фраз в облаке даже в зашифрованном виде небезопасно, потому что пользователи не способные к самостоятельному хранению также зачастую не способны к придумыванию надежного пароля и опять же к надежному хранению такого пароля. Поэтому любой слив данных с облака приведет к потере средств у многих пользователей. А услуги естественно предлагаются, так как на них есть спрос, в том числе у крупных инвесторов.
legendary
Activity: 1708
Merit: 1615
#SWGT CERTIK Audited
August 02, 2023, 10:40:50 AM
Мне сложно будет проверить что может делать открытый код и есть ли там баги. если все ресурсы открыты то это может дать другим компаниям делать похожие кошельки и конкурировать с трезором.
Я согласен только с тем, что хранение в облаках не решает проблему потери, из за необходимости хранения другого пароля, а у леджера этого не нужно. Хоть там и требуется кис, но по резервным копиям телефона еще легче определить кто хозяин.
Вообще-то в этом и смысл открытого кода: другие компании могут свободно брать его и производить свое ПО и свое железо, но также могут вносить вклад в чужие продукты. Тот же Coldcard, Password, Trezor когда-то делили общую кодовую базу, но такое 'сотрудничество' не всегда проходит гладко. Найдутся и те кто скопирует идею у Леджера и предложит более вразумительные методы восстановления, но вряд ли они когда-нибудь будут лучше самостоятельного хранения. Любое облако с ключами пользователей будет взломано, так как это лакомый кусок для хакеров. Централизация хранения плохо работает везде: и на биржах, и на кошельках, и на облаках.
Ну как бы Леджер предлагает услугу и зарабатывает на этом. Файл с сид фразой в облаке зашифрован и что будет у хакера после взлома чужого облака?
Если пароль стойкий к перебору то у хакера не будет возможности украсть крипту с кошелька. Если такие услуги появляются, то выходит самостоятельное хранение всем не подходит.   
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
August 01, 2023, 01:59:19 PM
Мне сложно будет проверить что может делать открытый код и есть ли там баги. если все ресурсы открыты то это может дать другим компаниям делать похожие кошельки и конкурировать с трезором.
Я согласен только с тем, что хранение в облаках не решает проблему потери, из за необходимости хранения другого пароля, а у леджера этого не нужно. Хоть там и требуется кис, но по резервным копиям телефона еще легче определить кто хозяин.
Вообще-то в этом и смысл открытого кода: другие компании могут свободно брать его и производить свое ПО и свое железо, но также могут вносить вклад в чужие продукты. Тот же Coldcard, Password, Trezor когда-то делили общую кодовую базу, но такое 'сотрудничество' не всегда проходит гладко. Найдутся и те кто скопирует идею у Леджера и предложит более вразумительные методы восстановления, но вряд ли они когда-нибудь будут лучше самостоятельного хранения. Любое облако с ключами пользователей будет взломано, так как это лакомый кусок для хакеров. Централизация хранения плохо работает везде: и на биржах, и на кошельках, и на облаках.
legendary
Activity: 1708
Merit: 1615
#SWGT CERTIK Audited
August 01, 2023, 05:38:42 AM
Я тоже слышал обещание разработчиков трезора о том что сид фраза не покинет аппаратного кошелька, но если это станет трендом и будет делаться с согласия пользователя,
то незачем винить в этом компанию. Ведь владелец кошелька может самостоятельно зашифровать свою сид фразу и разместить в любом облачном хранилище.
С опенсорсныии аппаратными кошельками не принято доверять обещания чего-то не делать. Всегда можно самостоятельно проверить подлинность файла, прошерстить код прошивки и банально спросить с разработчика. Если они станут вводить подобную фичу, то она тоже должна быть максимально прозрачной и верифицируемой, а иначе смысл в открытости кода теряется. Но в любом случае, подобные нововведения пагубно сказываются на репутации компании, специализирующей на устройствах для оффлайн хранения. Если они станут предлагать вам передать сид-фразу, в зашифрованной или незашифрованной форме, то это хороший повод начать пользоваться услугами компании "менее" ориентированной на клиентов.
Мне сложно будет проверить что может делать открытый код и есть ли там баги. если все ресурсы открыты то это может дать другим компаниям делать похожие кошельки и конкурировать с трезором.
Я согласен только с тем, что хранение в облаках не решает проблему потери, из за необходимости хранения другого пароля, а у леджера этого не нужно. Хоть там и требуется кис, но по резервным копиям телефона еще легче определить кто хозяин.
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
Я тоже слышал обещание разработчиков трезора о том что сид фраза не покинет аппаратного кошелька, но если это станет трендом и будет делаться с согласия пользователя,
то незачем винить в этом компанию. Ведь владелец кошелька может самостоятельно зашифровать свою сид фразу и разместить в любом облачном хранилище.
С опенсорсныии аппаратными кошельками не принято доверять обещания чего-то не делать. Всегда можно самостоятельно проверить подлинность файла, прошерстить код прошивки и банально спросить с разработчика. Если они станут вводить подобную фичу, то она тоже должна быть максимально прозрачной и верифицируемой, а иначе смысл в открытости кода теряется. Но в любом случае, подобные нововведения пагубно сказываются на репутации компании, специализирующей на устройствах для оффлайн хранения. Если они станут предлагать вам передать сид-фразу, в зашифрованной или незашифрованной форме, то это хороший повод начать пользоваться услугами компании "менее" ориентированной на клиентов.
legendary
Activity: 1708
Merit: 1615
#SWGT CERTIK Audited
Сейпал, 1inch, трастваллет и другие кошельки предлагают хранить сид фразу в облаках. это такой тренд чтоли Cry

После этого облачное хранилище знает сколько крипты у бекапера Smiley
и ко всему еще бэкапер должен хранить пароль от кошелька в облаке.


Ха, что там такие пешки как  Сейпал, 1inch, трастваллет и другие. Тут целый Microsoft иееет намерение переместить свою следующую операционку в облака.

К большому сожалению  облака становятся к трендом. Видимо руководство кошельковых и не только компаний крепко в них  застряло.

К счастью есть такие компании, как например Foundation c их Passport, которые поклялись, что никогда туда не залезут.
Я тоже слышал обещание разработчиков трезора о том что сид фраза не покинет аппаратного кошелька, но если это станет трендом и будет делаться с согласия пользователя,
то незачем винить в этом компанию. Ведь владелец кошелька может самостоятельно зашифровать свою сид фразу и разместить в любом облачном хранилище.
hero member
Activity: 714
Merit: 1298
Cashback 15%
Сейпал, 1inch, трастваллет и другие кошельки предлагают хранить сид фразу в облаках. это такой тренд чтоли Cry

После этого облачное хранилище знает сколько крипты у бекапера Smiley
и ко всему еще бэкапер должен хранить пароль от кошелька в облаке.


Ха, что там такие пешки как  Сейпал, 1inch, трастваллет и другие. Тут целый Microsoft иееет намерение переместить свою следующую операционку в облака.

К большому сожалению  облака становятся к трендом. Видимо руководство кошельковых и не только компаний крепко в них  застряло.

К счастью есть такие компании, как например Foundation c их Passport, которые поклялись, что никогда туда не залезут.
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
Сейпал, 1inch, трастваллет и другие кошельки предлагают хранить сид фразу в облаках. это такой тренд чтоли Cry
Если открыть сохраненный в редакторе, то там не скрыты публичные ключи,  а зашифрована только сид фраза.

После этого облачное хранилище знает сколько крипты у бекапера Smiley
и ко всему еще бэкапер должен хранить пароль от кошелька в облаке.

Читаю https://community.trustwallet.com/t/trust-wallet-rolls-out-encrypted-cloud-backup-recovery-feature/698307 и размышляю, на кого рассчитаны подобные решения, ведь даже из описания понятно, что это хранение в облаке никак не защищает вас от потери доступа к кошельку, а наоборот увеличивает вероятность такой потери. Во-первых, сид фраза шифруется с помощью пароля, который хранится у пользователя. В данном случае это означает, что потеря пароля равносильна потере доступа к кошельку и никакой проблемы "защиты от потери" тут не решается. Во-вторых, да, часть данных хранится в открытом виде и может быть полезна хакерам или еще кому для выявления потенциальных жертв. Даже если владельцы облака честнейшие люди, это не спасет от неожиданных сливов данных со всеми зашифрованными фразами и адресами. Хакеру останется только подобрать пароль, который у многих пользователей будет гораздо менее сложный, чем сама сид-фраза.
legendary
Activity: 1708
Merit: 1615
#SWGT CERTIK Audited
Сейпал, 1inch, трастваллет и другие кошельки предлагают хранить сид фразу в облаках. это такой тренд чтоли Cry
Если открыть сохраненный в редакторе, то там не скрыты публичные ключи,  а зашифрована только сид фраза.

После этого облачное хранилище знает сколько крипты у бекапера Smiley
и ко всему еще бэкапер должен хранить пароль от кошелька в облаке.
Pages:
Jump to: