Pages:
Author

Topic: Леджер - аппаратный кошелек для хранения к - page 6. (Read 49695 times)

hero member
Activity: 714
Merit: 1298
Леджер выглядит как флешка, Passport как кнопочный телефон, Coldcard как калькулятор, SafePal как кредитная карточка, и так далее.

Каким вы пользуетесь? Если не одним из вышеперечисленных, то все же каким другим?

Вопрос абсолютно без подвоха. Хочу для себя понять в каких вопросах можно доверяться вашим суждениям об аппаратных кошельках, так как у меня сложилось впечатление, что тот которым вы пользуетесь, является идеальным кошельком. Хочу себе такой же.
Не занимаюсь коллекционированием аппаратников, поэтому у меня уже давнее время только одна модель - Trezor T. Не скажу, что это идеальный кошелек, но он вполне неприметный и при этом удобный - небольшой сенсорный дисплей хорошо выполняет свою работу. Поводом к покупке послужило то, что он опенсорсный и это был один из немногих вариантов на момент покупки. Сейчас ситуация с опенсорс кошельками гораздо лучше, есть из чего выбрать, причем дешево и сердито. Плюс старые производители начали чудить: Trezor сначала пытался ввести сомнительную верификацию адресов, а потом вообще связался с Chainalysis для передачи данных об UTXO. Никому сейчас этот вариант не порекомендую: слишком дорого и не особо безопасно.

Спасибо за честный ответ.

Trezor действительно не то, на что следует ориентироваться по крайней мере до тех пор пока компания не выпустит свой собственный чип безопасности и вставит его в свой кошелёк.

Кроме того будущее на мой взгляд принадлежит бесконтактным кошелькам работающим через QR код и пока не понятно станет ли компания двигаться в этом направлении.

Связь компании с Chainalysis это вообще  жесть по большому счёту.

Короче и Леджер и Трезор сами себя похоронили в глазах сообщества.

По поводу коллекционирования кошельков. Я на форуме встречал тех, кто этим занимается действительно ради самого процесса. Но в принципе иметь две - три модели от разных производителей не такое уж плохое дело. Можно организовать мультиподписной кошелек или, если не хочется усложнять управление своей заначкой, раскидать её по нескольким кошелькам, с какой целью думаю и так понятно.
legendary
Activity: 2464
Merit: 4415
🔐BitcoinMessage.Tools🔑
Леджер выглядит как флешка, Passport как кнопочный телефон, Coldcard как калькулятор, SafePal как кредитная карточка, и так далее.

Каким вы пользуетесь? Если не одним из вышеперечисленных, то все же каким другим?

Вопрос абсолютно без подвоха. Хочу для себя понять в каких вопросах можно доверяться вашим суждениям об аппаратных кошельках, так как у меня сложилось впечатление, что тот которым вы пользуетесь, является идеальным кошельком. Хочу себе такой же.
Не занимаюсь коллекционированием аппаратников, поэтому у меня уже давнее время только одна модель - Trezor T. Не скажу, что это идеальный кошелек, но он вполне неприметный и при этом удобный - небольшой сенсорный дисплей хорошо выполняет свою работу. Поводом к покупке послужило то, что он опенсорсный и это был один из немногих вариантов на момент покупки. Сейчас ситуация с опенсорс кошельками гораздо лучше, есть из чего выбрать, причем дешево и сердито. Плюс старые производители начали чудить: Trezor сначала пытался ввести сомнительную верификацию адресов, а потом вообще связался с Chainalysis для передачи данных об UTXO. Никому сейчас этот вариант не порекомендую: слишком дорого и не особо безопасно.
hero member
Activity: 714
Merit: 1298

В моем понимании, аппаратный кошелек должен быть максимально неприметным и неинтересным на вид гаджетом типа флешки или кнопочного телефона.

Леджер выглядит как флешка, Passport как кнопочный телефон, Coldcard как калькулятор, SafePal как кредитная карточка, и так далее.

Каким вы пользуетесь? Если не одним из вышеперечисленных, то все же каким другим?

Вопрос абсолютно без подвоха. Хочу для себя понять в каких вопросах можно доверяться вашим суждениям об аппаратных кошельках, так как у меня сложилось впечатление, что тот которым вы пользуетесь, является идеальным кошельком. Хочу себе такой же.

Во время скидок купил себе NANO S PLUS. Критерием выбора была цена и неприметный внешний вид, и он полностью подходил под мои задачи (принимать и хранить биткойн). Я не гнался за каким-то особым функционалом, поэтому выбор остановил на самой простой модели. Не рассматривал конкурента Трезор лишь потому, что по дизайну он больше смахивает на калькулятор (а это соответственно деньги), а Леджер - ну флешка и флешка.

Passport - ужасный дизайн, если у кого-то дома маленькие дети, они такой девайс точно возьмут поиграть.
Coldcard - как вы и сказали, калькулятор, который из-за прозрачного корпуса выглядит дешевкой. Домашние могут случайно и выкинуть или сломать
SafePal - не просто карточка, а толстая карточка. К дизайну которой вопросы - зачем размещать все на правой стороне? почему бы не сделать по центру - так бы эргономичнее было бы пользоваться им двумя руками.

Честный ответ, хотя вопрос адресовался не к вам. Хотелось бы услышать witcher_sense.

NANO S PLUS был хороший выбор, у меня он тоже есть, хотя перегнал все средства на Passport. И дизайн и функциональность этого кошелька мне подходит.

Что касается детей в доме, то любой как бы он не выглядел нужно держать подальше  от посторонних глаз даже дома.

ColdCard одновременно и крутой и сложный. Там есть функции (например чайлд сиды)  которые для меня в настоящий момент были бы  излишними. Но наверное куплю следующую его модель Q1, если witcher_sense не предложит то, чем пользуется он.

legendary
Activity: 2520
Merit: 1218

В моем понимании, аппаратный кошелек должен быть максимально неприметным и неинтересным на вид гаджетом типа флешки или кнопочного телефона.

Леджер выглядит как флешка, Passport как кнопочный телефон, Coldcard как калькулятор, SafePal как кредитная карточка, и так далее.

Каким вы пользуетесь? Если не одним из вышеперечисленных, то все же каким другим?

Вопрос абсолютно без подвоха. Хочу для себя понять в каких вопросах можно доверяться вашим суждениям об аппаратных кошельках, так как у меня сложилось впечатление, что тот которым вы пользуетесь, является идеальным кошельком. Хочу себе такой же.

Во время скидок купил себе NANO S PLUS. Критерием выбора была цена и неприметный внешний вид, и он полностью подходил под мои задачи (принимать и хранить биткойн). Я не гнался за каким-то особым функционалом, поэтому выбор остановил на самой простой модели. Не рассматривал конкурента Трезор лишь потому, что по дизайну он больше смахивает на калькулятор (а это соответственно деньги), а Леджер - ну флешка и флешка.

Passport - ужасный дизайн, если у кого-то дома маленькие дети, они такой девайс точно возьмут поиграть.
Coldcard - как вы и сказали, калькулятор, который из-за прозрачного корпуса выглядит дешевкой. Домашние могут случайно и выкинуть или сломать
SafePal - не просто карточка, а толстая карточка. К дизайну которой вопросы - зачем размещать все на правой стороне? почему бы не сделать по центру - так бы эргономичнее было бы пользоваться им двумя руками.
hero member
Activity: 714
Merit: 1298

В моем понимании, аппаратный кошелек должен быть максимально неприметным и неинтересным на вид гаджетом типа флешки или кнопочного телефона.

Леджер выглядит как флешка, Passport как кнопочный телефон, Coldcard как калькулятор, SafePal как кредитная карточка, и так далее.

Каким вы пользуетесь? Если не одним из вышеперечисленных, то все же каким другим?

Вопрос абсолютно без подвоха. Хочу для себя понять в каких вопросах можно доверяться вашим суждениям об аппаратных кошельках, так как у меня сложилось впечатление, что тот которым вы пользуетесь, является идеальным кошельком. Хочу себе такой же.
legendary
Activity: 2464
Merit: 4415
🔐BitcoinMessage.Tools🔑
Ну три камеры для бесконтактного кошелька, который сопрягается только через QR коды это очень даже неплохо.

Большой (в разумных пределах) и цветной дисплей тоже хорошо. Значительно облегчается навигация, легко вводить пассворды. читать инфу о транзакциях, и ещё много плюсов. Вообщем минусов я не вижу.

NFC, Bluetooth на данный момен   считаю злом. В этих протоколах есть изъяны.

WiFI в аппаратниках не встречал.

Бриллианты, хм.. если принц Саудовской Аравии возжелает такой кошелек, то думаю его прихоть будет удовлетворена.
В моем понимании, аппаратный кошелек должен быть максимально неприметным и неинтересным на вид гаджетом типа флешки или кнопочного телефона. Деньги любят тишину, поэтому кошелек по определению не должен быть "кричащим" и выглядеть дороже средств, хранящихся на нем. В идеале, он должен быть похож на какое-нибудь хакерское оборудовпние из фильмов, чтобы юзер чувствовал себя не совсем уютно, при каждом подключении он должен думать, что взламыает Пентагон или уничтожает мировую финансовую систему.

Но теперь все еще куда страшнее, по запросу ваши сиды могут уйти правительству Smiley Да, по заявлениям леджера только через суд и все такое, но вдруг и без суда обойдется?
Слив данных пользователей тоже без суда обходится: для массового отъема средств достаточно зафишить, подкупить сотрудника Ledger или любой из компаний-кастодианов. Есть разница между "ключи хранятся у тысяч пользователей" и "тысячи ключей хранятся у одного пользователя". Ledger понимают эту разницу, но также знают, что на децентрализованном хранении (первый вариант) денег не заработать.
legendary
Activity: 1232
Merit: 1300
Что-то мне подсказывает, Ledger понимает, что на непрошаренных можно гораздо больше зараьотать, поэтому им абсолютно наплевать на мнение текущих прошаренных пользователей.

Посмотрим, удастся ли им как-то убедительно обосновать, зачем непрошаренным платить хоть какие-то деньги за то, чем биржи предлагают пользоваться совершенно бесплатно, а иногда ещё и со «страховыми гарантиями». Может быть, они и правы, кто знает?! А, может быть, окажется, что желающих заплатить деньги за странный брелок найдётся не настолько сильно много, как они надеются. Время покажет.

То, что за это платить нужно, не самое страшное ведь. Все прекрасно понимают(прошаренные), что это туфта какая-то, что теперь знаменитый лозунг  "не ваши ключи - не ваши монеты" внезапно стал относиться к лежеру. Однако сами леджер уже говорили, что по сути всегда могли получить ваши сидки.

Но теперь все еще куда страшнее, по запросу ваши сиды могут уйти правительству Smiley Да, по заявлениям леджера только через суд и все такое, но вдруг и без суда обойдется?
hero member
Activity: 714
Merit: 1298
Начало было положено еще в декабре прошлого года, когда леджер представили новый кошелек stax. Имхо, этот stax имеет ряд совершенно ненужных функций, которые якобы должны оправдать необоснованно завышенный ценник. Как мне кажется, это наглядный пример продукта, показывающий, в каком именно направлении развиваются леджер.
Ну и ты правильно отметил, что леджер все равно будут чувствовать себя хорошо, ведь негодование принципиальных пользователей рано или поздно утихнет.
Это не только Ledger касается, многие производители аппаратных кошельков начали превращать аппаратные кошельки в предметы роскоши. Аппаратник размером с iPhone, с огромным цветным дисплеем, с тремя камерами, NFC, Bluetooth и подключением к WiFI. Только функции совершения звонков не хватает и чехла, инкрустированного бриллиантами. Ну и как же тут обойтись без функции восстановления данных "из облака": без нее клиентам будет неудобно переходить на новую модель айфона аппаратного кошелька каждый год. Именно для такой аудитории это все и создается, при более широком адопшене основной упор будет делаться на роскошь и удобство, а не на безопасность и сохранение средств через поддержание децентрализации.

Ну три камеры для бесконтактного кошелька, который сопрягается только через QR коды это очень даже неплохо.

Большой (в разумных пределах) и цветной дисплей тоже хорошо. Значительно облегчается навигация, легко вводить пассворды. читать инфу о транзакциях, и ещё много плюсов. Вообщем минусов я не вижу.

NFC, Bluetooth на данный момен   считаю злом. В этих протоколах есть изъяны.

WiFI в аппаратниках не встречал.

Бриллианты, хм.. если принц Саудовской Аравии возжелает такой кошелек, то думаю его прихоть будет удовлетворена.
legendary
Activity: 2464
Merit: 4415
🔐BitcoinMessage.Tools🔑
Начало было положено еще в декабре прошлого года, когда леджер представили новый кошелек stax. Имхо, этот stax имеет ряд совершенно ненужных функций, которые якобы должны оправдать необоснованно завышенный ценник. Как мне кажется, это наглядный пример продукта, показывающий, в каком именно направлении развиваются леджер.
Ну и ты правильно отметил, что леджер все равно будут чувствовать себя хорошо, ведь негодование принципиальных пользователей рано или поздно утихнет.
Это не только Ledger касается, многие производители аппаратных кошельков начали превращать аппаратные кошельки в предметы роскоши. Аппаратник размером с iPhone, с огромным цветным дисплеем, с тремя камерами, NFC, Bluetooth и подключением к WiFI. Только функции совершения звонков не хватает и чехла, инкрустированного бриллиантами. Ну и как же тут обойтись без функции восстановления данных "из облака": без нее клиентам будет неудобно переходить на новую модель айфона аппаратного кошелька каждый год. Именно для такой аудитории это все и создается, при более широком адопшене основной упор будет делаться на роскошь и удобство, а не на безопасность и сохранение средств через поддержание децентрализации.
legendary
Activity: 3080
Merit: 2330
Рынок всегда расскажет кто был прав, так что единственным выходом здесь будет ждать во что эта вся вакханалия выльется. Я думаю, что несмотря на всю шумиху в Твиттере, Ledger будет чувствовать себя прекрасно и предложит еще десяток подобных продуктов. Начало положено.

Начало было положено еще в декабре прошлого года, когда леджер представили новый кошелек stax. Имхо, этот stax имеет ряд совершенно ненужных функций, которые якобы должны оправдать необоснованно завышенный ценник. Как мне кажется, это наглядный пример продукта, показывающий, в каком именно направлении развиваются леджер.
Ну и ты правильно отметил, что леджер все равно будут чувствовать себя хорошо, ведь негодование принципиальных пользователей рано или поздно утихнет.
legendary
Activity: 2464
Merit: 4415
🔐BitcoinMessage.Tools🔑
В принципе, леджер можно понять, ведь их в первую очередь беспокоит только лишь потенциальная прибыль. Как мне кажется, их руководитель прав лишь в том, что массовая аудитория действительно не захочет разбираться во всех нюансах и брать на себя ответственность за своих же средства (ключи). Иными словами, леджеру выгодно добавлять такие сервисы, как recover и максимально упрощать свои продукты, т.е. делать их юзерфрендли.
Если послушать этого руководителя, то можно примерно оценить его характер - это торгаш и бизнесмен, прагматик, гуманитарий, которому абсолютно наплевать как эта идея будет реализована технически и будет ли она соответствовать принципам децентрализации, открытого программного обеспечения и вообще принципам Биткоина. Единственное, что его действительно заботит, это как увеличить прибыль в короткие сроки, как завоевать долю рынка и как удовлетворить запросы определенной категории клиентов. То, что часть клиентов будет недовольна этим решением или откажется покупать продукцию, совершенно его не волнует, так как он ожидает десять новых беспринципных клиентов на одного принципиального старого. Рынок всегда расскажет кто был прав, так что единственным выходом здесь будет ждать во что эта вся вакханалия выльется. Я думаю, что несмотря на всю шумиху в Твиттере, Ledger будет чувствовать себя прекрасно и предложит еще десяток подобных продуктов. Начало положено.
legendary
Activity: 3080
Merit: 2330
Посмотрим, удастся ли им как-то убедительно обосновать, зачем непрошаренным платить хоть какие-то деньги за то, чем биржи предлагают пользоваться совершенно бесплатно, а иногда ещё и со «страховыми гарантиями». Может быть, они и правы, кто знает?! А, может быть, окажется, что желающих заплатить деньги за странный брелок найдётся не настолько сильно много, как они надеются. Время покажет.

В принципе, леджер можно понять, ведь их в первую очередь беспокоит только лишь потенциальная прибыль. Как мне кажется, их руководитель прав лишь в том, что массовая аудитория действительно не захочет разбираться во всех нюансах и брать на себя ответственность за своих же средства (ключи). Иными словами, леджеру выгодно добавлять такие сервисы, как recover и максимально упрощать свои продукты, т.е. делать их юзерфрендли.
legendary
Activity: 1974
Merit: 3049
Что-то мне подсказывает, Ledger понимает, что на непрошаренных можно гораздо больше зараьотать, поэтому им абсолютно наплевать на мнение текущих прошаренных пользователей.

Посмотрим, удастся ли им как-то убедительно обосновать, зачем непрошаренным платить хоть какие-то деньги за то, чем биржи предлагают пользоваться совершенно бесплатно, а иногда ещё и со «страховыми гарантиями». Может быть, они и правы, кто знает?! А, может быть, окажется, что желающих заплатить деньги за странный брелок найдётся не настолько сильно много, как они надеются. Время покажет.
legendary
Activity: 2464
Merit: 4415
🔐BitcoinMessage.Tools🔑
Согласно видео, цель леджера была привлечь новых пользователей, новичков которые не понимают важности сохранности сид-фразы. Эм... Ну ок, а как на счет всех прошареных пользователей, которые покупали леджер и понимали всю ответственность?

Вижу что там нужно пройти кус и оформить платную подписку для этого, но где гарантии, что ключи и без этого не покинут мой леджер?

Идея действительно идиотская.
Недавно слушал подкаст, где один руководителей Ledger (CTO вроде) объяснял текущую позицию компании и причины, по которым решили ввести эту сомнительную функцию. Так вот, текущее понятие self-custody, когда пользователь сам ответственен за свои ключи, не подходит для широкой аудитории. Большинство не способны даже записать информацию.на бумажке, не то что сохранить ее в в безопасности. Ledger ориентируется именно на потенциальных новых клиентов, которым еще предстоит придти в криптовалютную индустрию и начать взаимодействовать с кошельками. Старые пользователи тоже не были забыты, CTO упомянул зарегистрированных на биржах, которые уже передали свои данные KYC и надеятся на биржу в качестве кошелька. По мнению представителя компании, функция Recovery гораздо более безопаснее любой биржи, поэтому таким пользователям стоит предпочитать именно ее.

Что-то мне подсказывает, Ledger понимает, что на непрошаренных можно гораздо больше зараьотать, поэтому им абсолютно наплевать на мнение текущих прошаренных пользователей.

UPD. Вот ссылка на подкаст, советую послушать: https://www.whatbitcoindid.com/podcast/ledger-recover
sr. member
Activity: 504
Merit: 433
Владимир Абовян (Cryptonist) выпустил видео на своем новом канале, где подробно рассказывает про услугу Ledger Recover, а так же что дальше делать с кошельками Ledger.
Согласно видео, цель леджера была привлечь новых пользователей, новичков которые не понимают важности сохранности сид-фразы. Эм... Ну ок, а как на счет всех прошареных пользователей, которые покупали леджер и понимали всю ответственность?

Вижу что там нужно пройти кус и оформить платную подписку для этого, но где гарантии, что ключи и без этого не покинут мой леджер?

Идея действительно идиотская.
newbie
Activity: 21
Merit: 7
Владимир Абовян (Cryptonist) выпустил видео на своем новом канале, где подробно рассказывает про услугу Ledger Recover, а так же что дальше делать с кошельками Ledger.
hero member
Activity: 714
Merit: 1298
И в одной транзакции может быть несколько входов (а у некоторых и десятки), так что транзакций часто потребуется меньше.[

Совершенно верно, учитывая что каждый вход должен быть подписан и каждая подпись требует свой nonce.

Кстати необходимость подписания каждого входа это причина почему Леджер "тормозит" при отправке транзакций с многочисленными входами, а иногда и заканчивает ошибкой когда их слишком много.

Но, чтобы эта защита сломалась, должны совпасть несколько маловероятных событий, делая общую вероятность взлома на порядки меньше. Нужна еще выше надежность - добавьте третьего подписанта: jade, trezor, keystone, bitbox02, coldcard, passport.

Так оно и есть, можно добавлять сколько угодно подписантов (для новичков - не пугайтесь этого слова, все они это ваши кошельки от разных вендоров/разрабов).

При этом если вероятность "взлома " одного подписанта рi то вероятность "взлома " цепочки  из n подписантов  Р=  ∏i=1...ni) - вероятности перемножаются!  что множит эту вероятность на ноль, если хотя бы один из подписантов невзламываемый.



newbie
Activity: 19
Merit: 22
Вам выше на английском написали, что потребуется около 64 транзакций чтобы передать ключ и вы даже поставили за этот пост мериты, а теперь начинаете по этому поводу спорить, притянув  зачем-то количество входов, хотя выше с ваших же слов утверждаете что не программист и дилетант.
Кроме того вы сами писали, что используете в мультисиг только Леджер и Электрум, а теперь уже советуете добавлять третьего подписанта. В общем не буду вам мешать, «паранойте» дальше   Grin
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Давайте поставим вопрос шире. Прочитав всю вашу переписку с tenant48, я пришел к выводу, что чисто теоретически побайтово можно вывести Seed в течении примерно 64 транзакций через блокчейн биткоина,
Да, если выводить по одному байту. Я не знаю производительности процессора леджера, нужно провести опыты - возможно, и на один байт ее не хватит без заметной задержки, а может хватит и на два-три.
Quote
но смысл это будет делать только через приложение Ledger Live
Не уверен, что через опенсорс приложение можно незаметно вывести, поэтому такую схему не рассматриваю. Если можно, то тогда вообще ахтунг.
Quote
так как выводя эти байты через стороннее приложение для компании Леджер это будет просто бессвязный набор байт, которые непонятно кому принадлежат.
Я уже высказывался на эту тему раньше, перечитайте.
Quote
Но да бог с ним, но даже если предположить, что Леджеру удастся через 64 транзакции добраться до вашего Seed (что вам кстати так и не удалось объяснить, как именно это сделать не через родное, а стороннее приложение),
Не удалось? По-моему, мой оппонент (и не только) меня понял. Что именно вам непонятно?
Quote
то можно после 63 транзакций (что очень не мало, так как транзакцией следует считать только отправку а не получении монет) просто перевести все монеты на новую парольную фразу
Можно. Но вы не знаете точно, по байту там передается или по два, придется почаще это делать. И в одной транзакции может быть несколько входов (а у некоторых и десятки), так что транзакций часто потребуется меньше.
Quote
, тем самым солидно сэкономив на комиссиях, так как в мультиподписных транзакциях они значительно больше.
На 39 вбайт типичная 2-из-2 транзакция больше простой. Может, это и значительно, если мемпул сильно забит.
Quote
Кроме того, не следует считать ваш способ использования мультисиг 100% панацеей в безопасности, так как вы используете в нем тот же Леджер, который сами считаете скомпрометированным и слабо защищенный Электрум.
Не следует. Но, чтобы эта защита сломалась, должны совпасть несколько маловероятных событий, делая общую вероятность взлома на порядки меньше. Нужна еще выше надежность - добавьте третьего подписанта: jade, trezor, keystone, bitbox02, coldcard, passport.
newbie
Activity: 19
Merit: 22
Я считаю, что вопрос должен ставиться шире: можно ли использовать этот аппаратник вообще в одноподписных кошельках? Зависит от того, готовы ли вы принять какой-либо риск потери средств с леджера или нет.


Давайте поставим вопрос шире. Прочитав всю вашу переписку с tenant48, я пришел к выводу, что чисто теоретически побайтово можно вывести Seed в течении примерно 64 транзакций через блокчейн биткоина, но смысл это будет делать только через приложение Ledger Live, так как выводя эти байты через стороннее приложение для компании Леджер это будет просто бессвязный набор байт, которые непонятно кому принадлежат.
Но да бог с ним, но даже если предположить, что Леджеру удастся через 64 транзакции добраться до вашего Seed (что вам кстати так и не удалось объяснить, как именно это сделать не через родное, а стороннее приложение), то можно после 63 транзакций (что очень не мало, так как транзакцией следует считать только отправку а не получении монет) просто перевести все монеты на новую парольную фразу, тем самым солидно сэкономив на комиссиях, так как в мультиподписных транзакциях они значительно больше.

Кроме того, не следует считать ваш способ использования мультисиг 100% панацеей в безопасности, так как вы используете в нем тот же Леджер, который сами считаете скомпрометированным и слабо защищенный Электрум.


Pages:
Jump to: