Я помню читал рассказ, о том как один bitcoin holder пытался восстановить свой старый кошелёк. Интересный рассказ. Он там никак не мог подобрать пароль, потому что его давно забыл, потом когда вспомнил он не мог сделать транзакцию, потому что существующий кошелёк уже несовместимый с современными кошельками, не мог выставить достаточно большую комиссию чтобы транзакция отправилась.
То есть ему не удавалось перевести с этого реликтового кошелька свои биткоины на другой кошелёк. Рассказ как он эти технические препятствия пытался с другом решить.
<…>
Я кстати читал, что Леджер обновляется исключительно с помощью компьютера. То есть его нужно подключить к компьютеру запустить специальную программу на компьютере и он будет обновлён.
У меня тут возникает дилетантский вопрос, а нельзя ли с точки зрения хакера установить подложную программу обновления, или как-то по-другому вклиниться в этот процесс и получить контроль над устройством?
Ну например изначально поселить на компьютере вредоносную программу, которая бы перехватывала процессы обновления леджеров, в тот момент когда Леджер присоединяется к компьютеру по шнуру.
Может я конечно глупости говорю, просто мне это в голову пришло.
Программу написать не сложно, ее интерфейс может сделать даже тот, кто владеет Delphi7. Другой вопрос в том что скорее всего устройство начнет взаимодействовать с программой только после того как поймет что перед ней лицензионная прога. Возможно это воплощено по принципу независимых источников кода с совпадающим результатом - как 2fa, плюс шифрование. И вот тут любая не лицензия не пройдет. Всё-таки мы говорим о криптософте.
Кстати хотел написать насчёт Трезор - запускают свои чипы, начиная с модели Т.