Pages:
Author

Topic: Леджер - аппаратный кошелек для хранения к - page 23. (Read 49371 times)

legendary
Activity: 2604
Merit: 1504
В Калифорнии у пользователя Леджера похитили около $27 000 в биткоине у через подмену SIM-карты, он получил сообщение от мобильного оператора T-Mobile о заморозке аккаунта после неудачных попыток смены пароля. По указанному номеру телефона информацию подтвердили.

Пользователь получил новый пароль на электронную почту, привязанную к кошельку Ledger. Позже ему позвонили якобы из компании-разработчика и сообщили о взломе хранилища.
Звонивший запросил пароль и идентификационные номера счетов, пострадавший передал данные и после проверки кошелька обнаружил пропажу биткоинов.

Источник: https://www.ktvu.com/news/daly-city-man-scammed-out-of-27000-in-bitcoin
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
А что не получается? В одном клиенте должно быть два кошелька один из них обычный, когда Ledger не подключен, это и есть горячий кошелек. Второй "холодный", с ключами Ledger, когда он был подключен при создании холодного кошелька. Холодный взято в кавычки, потому что под таким Васаби подразумевает именно такой кошелек, а не что-то другое. Если у вас на горячем кошельке были монеты, смешиваете их и отправляете на холодный, если до этого тот нигде не светился. Если хотите смешать монеты, которые уже были на холодном кошельке отправляете их сначала на горячий. Сбрасываете Ledger и ставите там новые ключи через новый SEED, устанавливаете в клиенте новый "холодный" путем подключения  Ledger с новыми ключами и отправляете на новый холодный  монеты после  смешивания.
То есть, чтобы смешать монеты с леджера, мне нужно создать транзитный горячий кошелек, где эти деньги может украсть вирус? Не, так не интересно, понятно, что так можно. Я то думал, что там где-то есть возможность создания связки "холодный" для подписи (леджер) + "горячий" с теми же адресами для формирования транзакции, что и холодный, но без приватников (то есть созданный из xpub-а, как, например, в Electrum).
Quote
Если у вас есть Coldcard то можно сделать связку Васаби +  Coldcard на  отдельном оффлайн компьютере и это будет настоящий холодный кошелек. Coldcard может подписывать транзакцию понятную для  Васаби  в оффлайне и сбрасывать ее на SD карту, но я это не проверял, так как такого аппаратника у меня нет.
Вот, я это и искал, но для Леджера. Если бы там сделали поддержку json-файлов Электрума, то такое было бы возможно. А так о возможности работы Леджера с coinjoin wasabi пока нельзя, с чего разговор и начинали. Просто моя ошибка была в том, что я написал обобщенно "невозможно с аппаратниками", подразумевая леджер и трезор, но оказалось, что, видимо, все-таки с одним аппаратником это работает (ColdCard).
hero member
Activity: 969
Merit: 683
___________/\_______
Я вверху уточнил как это работает. А в приведенной инструкции описано все пошагово.
Понятно, вроде логично, должно работать.


update

Че-то потыкал мышкой я в этом Wasabi и ничего не получается (. То ли с леджером здесь CoinJoin пока все-таки не работает, то ли я просто не нахожу, как с ним делать связку холодный+горячий кошелек.

А что не получается? В одном клиенте должно быть два кошелька один из них обычный, когда Ledger не подключен, это и есть горячий кошелек. Второй "холодный", с ключами Ledger, когда он был подключен при создании холодного кошелька. Холодный взято в кавычки, потому что под таким Васаби подразумевает именно такой кошелек, а не что-то другое. Если у вас на горячем кошельке были монеты, смешиваете их и отправляете на холодный, если до этого тот нигде не светился. Если хотите смешать монеты, которые уже были на холодном кошельке отправляете их сначала на горячий. Сбрасываете Ledger и ставите там новые ключи через новый SEED, устанавливаете в клиенте новый "холодный" путем подключения  Ledger с новыми ключами и отправляете на новый холодный  монеты после  смешивания.

Если у вас есть Coldcard то можно сделать связку Васаби +  Coldcard на  отдельном оффлайн компьютере и это будет настоящий холодный кошелек. Coldcard может подписывать транзакцию понятную для  Васаби  в оффлайне и сбрасывать ее на SD карту, но я это не проверял, так как такого аппаратника у меня нет.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Я вверху уточнил как это работает. А в приведенной инструкции описано все пошагово.
Понятно, вроде логично, должно работать.


update

Че-то потыкал мышкой я в этом Wasabi и ничего не получается (. То ли с леджером здесь CoinJoin пока все-таки не работает, то ли я просто не нахожу, как с ним делать связку холодный+горячий кошелек.
hero member
Activity: 969
Merit: 683
___________/\_______
Вроде работает https://docs.wasabiwallet.io/using-wasabi/ColdWasabi.html#using-hardware-wallet-step-by-step Нужно создать два работающих в паралель кошелька, холодный и горячий. Смешивание идет из горячего. Хранение происходит на холодном.
Но даже по вашей ссылке написано: "Unfortunately, as of now, you cannot CoinJoin with just the private keys on your hardware wallet. The keys need to be on the internet-connected computer to be able to CoinJoin."
В общем, будет время, посмотрю, может вы и правы..


Я вверху уточнил как это работает. А в приведенной инструкции описано все пошагово.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Вроде работает https://docs.wasabiwallet.io/using-wasabi/ColdWasabi.html#using-hardware-wallet-step-by-step Нужно создать два работающих в паралель кошелька, холодный и горячий. Смешивание идет из горячего. Хранение происходит на холодном.
Но даже по вашей ссылке написано: "Unfortunately, as of now, you cannot CoinJoin with just the private keys on your hardware wallet. The keys need to be on the internet-connected computer to be able to CoinJoin."
В общем, будет время, посмотрю, может вы и правы..
hero member
Activity: 969
Merit: 683
___________/\_______
https://wasabiwallet.io/   интегрирован с обоими, используйте как бесплатный миксер.
Миксер васаби вроде пока не работает с аппаратниками https://docs.wasabiwallet.io/FAQ/FAQ-UseWasabi.html#can-i-coinjoin-bitcoins-on-my-hardware-wallet.

Вроде работает https://docs.wasabiwallet.io/using-wasabi/ColdWasabi.html#using-hardware-wallet-step-by-step Нужно создать два работающих в паралель кошелька, холодный, подключенный к аппартнику, и  горячий, у которого свои ключи. Смешивание идет из горячего. Хранение происходит на холодном.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
А если я пользуюсь только битком, а альтами только на биржах, и то изредка и они в ордерах стоят, то стоит ли заморачиваться с аппаратником? Стоит ли использовать его для хранения только биткойна.
Альтернативой аппаратнику является холодный кошелек на отдельном компе (либо системе на загрузочной флешке) без интернета. Где больше заморочек - судите сами. Правильно созданный и правильно используемый холодный кошелек безопаснее аппаратника.
Quote
Понятно что он ничем не отличается от любого другого кошелька, если тупо хранить. Не понимаю как в нем выставлять комиссию сатоши/байт вручную (скажу честно, не пробовал разбираться).
Выставляется. Но лучше для битка аппаратник привязывать к Электруму, там удобнее.
legendary
Activity: 1932
Merit: 4602
https://wasabiwallet.io/   интегрирован с обоими, используйте как бесплатный миксер.
Миксер васаби вроде пока не работает с аппаратниками https://docs.wasabiwallet.io/FAQ/FAQ-UseWasabi.html#can-i-coinjoin-bitcoins-on-my-hardware-wallet.
Спасибо, невнимательно прочел.
Васаби позволяет работать через свой интерфейс но без смешивания

А если я пользуюсь только битком, а альтами только на биржах, и то изредка и они в ордерах стоят, то стоит ли заморачиваться с аппаратником? Стоит ли использовать его для хранения только биткойна. Понятно что он ничем не отличается от любого другого кошелька, если тупо хранить. Не понимаю как в нем выставлять комиссию сатоши/байт вручную (скажу честно, не пробовал разбираться).  
У трезора есть прошивка только под биткоин, но я не понял эту фитчу. Зачем?
Если ты хранишь на бирже, то аппаратник не нужен.

Научить пользоваться электрумом, к нему подключишь аппаратник и  работай через интерфейс электрума.
Там можно блокировать пыль и много других фишек. При отправке включи функцию увеличения комиссии.
И научись пользоваться
https://bitcoinfees.earn.com/

список аналогов
https://bitcointalksearch.org/topic/bitcoin-mempool-5190711

Апаратник надежно защищает от удаленных атак.
legendary
Activity: 2394
Merit: 1476
А если я пользуюсь только битком, а альтами только на биржах, и то изредка и они в ордерах стоят, то стоит ли заморачиваться с аппаратником? Стоит ли использовать его для хранения только биткойна. Понятно что он ничем не отличается от любого другого кошелька, если тупо хранить. Не понимаю как в нем выставлять комиссию сатоши/байт вручную (скажу честно, не пробовал разбираться). 
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
https://wasabiwallet.io/   интегрирован с обоими, используйте как бесплатный миксер.
Миксер васаби вроде пока не работает с аппаратниками https://docs.wasabiwallet.io/FAQ/FAQ-UseWasabi.html#can-i-coinjoin-bitcoins-on-my-hardware-wallet.
legendary
Activity: 1932
Merit: 4602
А почему Трезору все никак не получается обкакаться подобным образом? В то время как косячный Леджер мне попадается на глаза на информационных ресурсах регулярно. А стоят оба устройства практически идентично.

И сколько бы не было таких случаев, всё равно фанатики леджера продолжают писать на всех ресурсах, что это самый лучший кошелек, берите только его, все веб-кошельки и мульти-кошельки - это хрень, а вот леджер безопасный, ага. Только что-то эти веб-кошельки и мульти-кошельки нормально существуют без всяких взломов и сливов, нежели этот леджер. И вообще в плане выбора аппаратника существует на данный момент больше 60 предложений, но видимо на леджере свет клином сошёлся.

Большой Список Аппаратных Кошельков (80+)
Сошелся Grin
Сначала почитал о кошельках и купил бюджетный леджер нано S. Памяти мало и заниматься переустановкой кошельков надоедает.
Но он юзер френдли со всеми дефи приложениями и кошельками.
В электркуме можно сделать мультиподпись 2 из 2  из леджера и трезора!!!

Потом приобрел леджер нано X, функционал такой же, дисплей больше, кнопки больше - удобно, но куплю аналог трезор еще.

Отличие леджера и трезора в подходе к безопасности.

Французская компания до производства леджер делала смарт карты и похожие продукты, поэтому они используют  специальные чипы Secure Element ST33J2M0 и закрытое ПО, потому что свазаны с производителем соглашением о неразглашении и не могут открыть код ПО.

Чешская компания Трезор начал двигаться аналогичным путем, они нашли производителя похожего чипа, подписали соглашение о неразглашении, а потом выяснили что у чипа есть дыры безопасности.
После подписания соглашения передается вся секретная информация по чипу и его управлению, и вы можете хакать этот чип.
Поэтому трезор отказался от такого пути и использует обычный чип STM32F4, который используется и в бытовой технике, его ПО с открытым исходным кодом.

Списки монет у всех одинаковые за небольшим различием в несколько монет, проверяйте оф. сайты.
https://trezor.io/coins/
https://www.ledger.com/supported-crypto-assets

В этих списках есть все интеграции со сторонним ПО.


Надежность:
от вирусных атак защита одинаковая, требуется ручное нажатие.

От кражи:
леджер обнулится после 3х попыток неверного пин кода.
трезор обнулится после 16 попыток неверного пин кода( время увеличивается каждый раз)

Поэтому от физической кражи рекомендуют леджер.
Но что надежнее, незнаю. Пока не слышал про эксплойты к этим кошелькам.

У леджера  нано X есть блютуз, а трезор соединяется только по кабелю.  Возможно удобно, но думаю что небезопасно. Украдут телефон, узнают, что есть крипта. Не использую.

Оба кошелька поддерживают двухфакторную аутентификацию. Удобно использовать как токен.

Оба кошелька интегрируются с кучей приложений. Это безопасно, потому что операции подтверждаются нажатием кнопок.

https://wasabiwallet.io/   интегрирован с обоими, используйте как бесплатный миксер.

Добавляйте, поделился чем знал.

Сейчас уже не могу работать без аппаратного кошелька.

Спасибо
https://cryptonist.ru
У них можно приобрести кошельки и почитать массу обзоров.

___
Kraken обнаружил критическую ошибку в аппаратных кошельках Trezor
31 01 2021
https://blog.kraken.com/post/3662/kraken-identifies-critical-flaw-in-trezor-hardware-wallets/

Инженер взломал кошелек Trezor и вернул 2 миллиона долларов в «потерянной» криптовалюте
Хакер помогает владельцу Trezor One, который забыл код доступа к своему кошельку и ключевую фразу, восстановить криптовалютные средства на сумму более 2 миллионов долларов.
26 ЯНВАРЯ 2022
https://cointelegraph.com/news/engineer-hacks-trezor-wallet-recovers-2m-in-lost-crypto
legendary
Activity: 2702
Merit: 1465
А почему Трезору все никак не получается обкакаться подобным образом? В то время как косячный Леджер мне попадается на глаза на информационных ресурсах регулярно. А стоят оба устройства практически идентично.

И сколько бы не было таких случаев, всё равно фанатики леджера продолжают писать на всех ресурсах, что это самый лучший кошелек, берите только его, все веб-кошельки и мульти-кошельки - это хрень, а вот леджер безопасный, ага. Только что-то эти веб-кошельки и мульти-кошельки нормально существуют без всяких взломов и сливов, нежели этот леджер. И вообще в плане выбора аппаратника существует на данный момент больше 60 предложений, но видимо на леджере свет клином сошёлся.

Большой Список Аппаратных Кошельков (80+)
Да просто он самый раскрученный из этих 80+ и кроме того их слишком много напродавали.
Теперь вот стал ещё и самым обосравшимся.  Grin
И кстати надолго...
legendary
Activity: 2394
Merit: 1476
И теперь её уже хер удалишь.

Ну вообще то есть вариант удалить  Grin

«Адвокат Бейонсе изъял фото из интернета»


А почему Трезору все никак не получается обкакаться подобным образом? В то время как косячный Леджер мне попадается на глаза на информационных ресурсах регулярно. А стоят оба устройства практически идентично.
legendary
Activity: 2996
Merit: 2229
А какой в этом теперь смысл то?
Ну найдут злопыхателей, ну накажут, но спиз** ная база данных уже разошлась по сети, скачана у всех кому не лень.

Верно подметил, что это бессмысленно. Им следовало бы опубликовать этот блог и баунти еще летом. Забавно, что сейчас у них первая цель - это полностью удалять персональные данные пользователей и как можно быстрее.
legendary
Activity: 2702
Merit: 1465

Чтобы заработать 10 биткоинов, нужно сдать подельников Smiley

А какой в этом теперь смысл то?
Ну найдут злопыхателей, ну накажут, но спиз** ная база данных уже разошлась по сети, скачана у всех кому не лень.
Треть миллиона персоналок это вообще то до хрена.
И теперь её уже хер удалишь.

Обосраслся Леджер надолго.
legendary
Activity: 1820
Merit: 1121
Как включить русский?
Настройки-> экспериментальные функции -> активируем тестовый перевод



Теперь в основных настройках появляются множество доступных переводов



Возможно нужно будет обновить леджер лайв.


Чтобы заработать 10 биткоинов, нужно сдать подельников Smiley
legendary
Activity: 1932
Merit: 4602
Я не видел этой новости в теме
Это перевод, оригинал принадлежит Pmalek. Спасибо за полезную информацию!


В своем последнем выпуске Ledger Live(LL)  добавила поддержку полных узлов. Тем не менее, это все еще экспериментальная функция, которую пользователь должен вручную включить в настройках. Для этого перейдите в Settings > Experimental feature > Connect Bitcoin full node. Ledger заявляет в своем официальном документе, что в настоящее время они не предлагают никакой поддержки для ошибок и проблем, связанных с этой функцией. Есть известные ошибки, которые необходимо исправить перед запуском.

Как подключится?

Чтобы подключить вашу ноду к LL, вам необходимо использовать Ledger SatStack. Он функционирует как мост между вашей нодой  и клиентом LL. Это приложение с открытым исходным кодом. Подробнее об этом можно прочитать на GitHub.  


Минимальные требования:

- Параметр  "Full node option"  доступен в Ledger Live версии 2.18.0. Сначала вам необходимо обновить свой клиент до этой версии.

Ledger опубликовал следующие требования, необходимые для запуска ноды:
Quote
Не менее 2 ГБ ОЗУ
350 ГБ дискового пространства
Соединение с интернетом без ограничений передачи данных
Аптайм - 6 часов  в день


Чтобы понять, как добавить и настроить свои учетные записи и  Ledger SatStack, прочитайте официальный документ:
https://support.ledger.com/hc/en-us/articles/360017551659-Setting-up-your-Bitcoin-full-node


Известные ошибки с включенной функцией  "full node"

- неподтвержденные транзакции не отображаются в истории транзакций в момент их отправки. Вы увидите их, как только они получат первое подтверждение.
- Подтвержденные монеты отображаются как ожидающие.
- Приложение SatStach необходимо обновить вручную. Ledger Live не может проверять наличие обновлений, как это происходит с крипто приложениями на вашем устройстве.

Есть еще ошибки. Вы можете найти их в конце официального документа техподдержки.

Официальный документ для информации и техподдержки:
https://support.ledger.com/hc/en-us/articles/360017551659-Setting-up-your-Bitcoin-full-node
legendary
Activity: 2996
Merit: 2229
Магазин вроде этот официальный. при переходе с сайта Леджера
https://ledgerwalletrussia.ru/p-dostavka-i-oplata/
Спс за ответы)
Это ритейлер, а кроме них на сайте указаны еще озон, днс и онлайнтрейд. Как вариант, можно заказывать и через офф. сайт, только используя различные сервисы по доставке(например, qwintry). Понятно, что доставка будет дороже, зато свой адрес не засветишь.

Для полной уверенности  можно загримироваться, усы наклеять, очки надеть (если зрение нормальное, то можно и без диоптрий), бейсболку поглубже натянуть. 
Шутки шутками, но если кто-то захочет сейчас купить леджер, то следует "загримироваться"  Cool, учитывая, как безответственно они относятся к хранению данных пользователей.
legendary
Activity: 1820
Merit: 1121
Закажите курьером доставку, оплатите на месте.
Ф.И.О. и адрес придумайте любые, адрес пишите тот, где будете рядом. Возле подъезда расчитайтесь.
Нужна только одна левая симкарта.
Pages:
Jump to: