Pages:
Author

Topic: Hardware Wallet - page 14. (Read 29441 times)

legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
February 27, 2022, 08:34:23 PM
Tutor ini kayaknya untuk model One bukan model T, karena pada result gambar jadinya hitam putih seperti yang saya katakan post di atas.
Kemarin iseng mencoba sebentar Trezor Homescreen Editor-nya, dari tool Crop image-nya pun saya lihat sudah fixed antara width dengan height-nya dan tidak bisa dibuat sama dimensi pixels nya sementara untuk Trezor T mestinya bisa dibuat sama maksimal 144 x 144 pixels. Dengan kata lain kalau untuk Trezor T kurang cocok edit gambar di sana karena fungsi tool untuk Crop gambar pun tidak dimunculkan opsi pengaturan custom berapa pixels nya, sebagaimana pada pengolah gambar lain semisal Photoshop.
legendary
Activity: 2366
Merit: 2054
February 27, 2022, 08:05:09 PM
dulu saya ingin sekali mempunyai hard wallet. Tp mengingat balance sy tidak cukup banyak, jadi saya masih berpikir kembali untuk membelinya.
Kayaknya sekarang sudah pada murah deh, malah ada yang kurang dari 1 juta. tapi untuk nyimpen token hasil bounty ya harus dilihat dulu walletnya sudah support atau belum, kalau Trezor saya kira masih sedikit dibanding dengan Ledger.



Memang uniknya perangkat Trezor T gambarnya homescreennya bisa di custom sesuai foto/gambar yang kita inginkan, karena screen yang terlalu kecil dengan resolusi 144 x 144 mungkin banyak yang ingin custom file JPG atau PNG bisa mengikuti langkah2 berikut ini :

1. Buka Trezor Homescreen Editor
2. Unggah gambar dari komputer Anda atau masukkan URL gambar.
3. Gulir untuk memperbesar atau memperkecil gambar. Edit gambar menggunakan alat yang disediakan.
4. Simpan gambar ke komputer Anda, kembali ke situs web Trezor Wallet dan unggah gambar (seperti di bagian sebelumnya).

Selesai.

sumber : https://wiki.trezor.io/User_manual:Homescreen

Tutor ini kayaknya untuk model One bukan model T, karena pada result gambar jadinya hitam putih seperti yang saya katakan post di atas.

contoh bisa dilihat di final result;



karena memang harga model one lebih murah dari pada T ya dapatnya segitu, tapi untuk keamanan saya kira sama saja, yang penting personal masing-masing, kalau ceroboh tetap saja hilang walau pakai HW yng mahal sekalipun.

4. Simpan gambar ke komputer Anda, kembali ke situs web Trezor Wallet dan unggah gambar (seperti di bagian sebelumnya).
Untuk link coba baca post saya di atas (no longer maintained and maybe not work) dan sudah dicoba klik belum?
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
February 27, 2022, 07:19:24 AM
Sebenarnya dari dulu saya ingin sekali mempunyai hard wallet. Tp mengingat balance sy tidak cukup banyak, jadi saya masih berpikir kembali untuk membelinya.
Disesuaikan saja dulu kebutuhan dengan budget yang ada gan. Kalau sekiranya belum beralih ke Hardware wallet, agan masih bisa menggunakan software wallet yang lainnya. Namun usahakan cari wallet yang sudah memiliki banyak review bagus ataupun banyak mendapat rekomendasi terutama dari pengguna cryptocurrency. Untuk wallet Bitcoin agan bisa lihat beberapa diantaranya di board berikut: Wallet software

Memang uniknya perangkat Trezor T gambarnya homescreennya bisa di custom sesuai foto/gambar yang kita inginkan, karena screen yang terlalu kecil dengan resolusi 144 x 144 mungkin banyak yang ingin custom file JPG atau PNG bisa mengikuti langkah2 berikut ini : -snip-
Pada update terbaru kemarin ini Trezor One juga sekarang sudah bisa di custom homescreen-nya.
Untuk software pengolah gambar, saya pribadi sudah terbiasa dengan photoshop, jadi rada rada sedikit kaku tadi pas coba-coba sebentar homescreen editor-nya Trezor.
hero member
Activity: 2282
Merit: 589
February 27, 2022, 05:58:15 AM
snip
bisa juga kalau mau diganti dengan foto custom punya kita sendiri (PNG atau JPG) dengan resolusi gambar maksimal 144 x 144 pixels. Berikut ini contohnya:
Memang uniknya perangkat Trezor T gambarnya homescreennya bisa di custom sesuai foto/gambar yang kita inginkan, karena screen yang terlalu kecil dengan resolusi 144 x 144 mungkin banyak yang ingin custom file JPG atau PNG bisa mengikuti langkah2 berikut ini :

1. Buka Trezor Homescreen Editor
2. Unggah gambar dari komputer Anda atau masukkan URL gambar.
3. Gulir untuk memperbesar atau memperkecil gambar. Edit gambar menggunakan alat yang disediakan.
4. Simpan gambar ke komputer Anda, kembali ke situs web Trezor Wallet dan unggah gambar (seperti di bagian sebelumnya).

Selesai.

sumber : https://wiki.trezor.io/User_manual:Homescreen
member
Activity: 414
Merit: 12
February 27, 2022, 05:19:52 AM
Terimakasih atas penjelasannya gan.
Sangat bermanfaat. Sebenarnya dari dulu saya ingin sekali mempunyai hard wallet. Tp mengingat balance sy tidak cukup banyak, jadi saya masih berpikir kembali untuk membelinya.
Semoga saya masih berkesempatan menghasilkan lebih banyak di crypto. Jadi nanti bisa disimpan di hard wallet uangnya ☺.
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
February 24, 2022, 10:48:18 PM
Jadi pada trezor model T yang gan husna pakai sekarang ini tidak ada home screen kayak trezor one (saya pakai ini)?. soalnya pada home screen pada one ini memang agak unik, kalau sekira pengguna masih ingat nokia 3310 tahun jadul pasti pahan betul bagaimana bikin screen yang hampir mirip dengan homescrennya trezor one. Pada blog trezor juga disediakan tool buat edit gambar jadi homescreen, tapi belum saya coba.
Oh. Kalau di Trezor T setahu saya sudah lama ada homescreen berwarna om; Bisa mengambil dari gambar yang sudah disediakan di Trezor Suite, bisa juga kalau mau diganti dengan foto custom punya kita sendiri (PNG atau JPG) dengan resolusi gambar maksimal 144 x 144 pixels. Berikut ini contohnya:

 
legendary
Activity: 2366
Merit: 2054
February 24, 2022, 10:16:27 PM
Dapat email kalau Trezor Suite update ke versi terbaru. Entah ini auto update atau musti klik update di softwarenya?,
Dan update kali ini nampaknya lebih dominan ke HW Trezor One.
Jadi pada trezor model T yang gan husna pakai sekarang ini tidak ada home screen kayak trezor one (saya pakai ini)?. soalnya pada home screen pada one ini memang agak unik, kalau sekira pengguna masih ingat nokia 3310 tahun jadul pasti pahan betul bagaimana bikin screen yang hampir mirip dengan homescrennya trezor one. Pada blog trezor juga disediakan tool buat edit gambar jadi homescreen, tapi belum saya coba.
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
February 24, 2022, 04:11:59 AM
Dapat email kalau Trezor Suite update ke versi terbaru. Entah ini auto update atau musti klik update di softwarenya?,
Opsi update nya muncul seperti biasa ketika membuka Trezor Suite, jadi ada pilihan apakah mau langsung update saat itu juga atau mengabaikan update-nya. Saya kira ini lebih fair agar user bisa menentukan kapan dia update atau melihat dulu apakah masih ada yang me-report perihal bug atau lainnya pada update tersebut atau tidak.

Dan update kali ini nampaknya lebih dominan ke HW Trezor One.

Saya coba-coba buka web wallet lama trezor : https://wallet.trezor.io/#/

Rupanya ada tanda mereh :
Tadi saya coba Trezor T masih bisa dikoneksikan kesana, namun sudah tidak direkomendasikan menggunakan link tersebut karena memang sudah tidak di-maintenance dan dialihkan agar usernya menggunakan Trezor Suite.
legendary
Activity: 2366
Merit: 2054
February 24, 2022, 03:51:45 AM
Dapat email kalau Trezor Suite update ke versi terbaru. Entah ini auto update atau musti klik update di softwarenya?,

Perubahan kali ini meliputi :

- perubahan home screen; user bisa mengubah home screen khusus trezor model one sesuai keinginan,
- Tampilan QR code lebih besar, kalau sebelumnya memang tampak kecil
- dan lainnya... https://blog.trezor.io/trezor-suite-update-february-2022-d83615405781



Saya coba-coba buka web wallet lama trezor : https://wallet.trezor.io/#/

Rupanya ada tanda mereh :



Tapi sepertinya masih bisa untuk mengkoneksikannya ke trezor, soalnya gif nyolok ke trezornya masih ada di bawah.
legendary
Activity: 2366
Merit: 2054
January 31, 2022, 03:03:37 AM
saya juga membaca kalau PIN tersebut masih disimpan/tersalin di RAM trezor, melalui metode dan cara mereka berhasil mendapatkan 5 angka pin tersebut.
Hal ini mendapatkan respon dari Trezor bahwa firmwarenya dari trezor tersebut versi usang yang belum di update ke firmware terbaru sehingga memungkinan implentasi pemograman dari peretas berkerja dengan baik hingga trezor kembali bisa di akses.
Orang itu rata-rata nyimpen di hardware untuk jangka panjang, jarang sekali untuk buka secara mainly. Kalau pun buka tiap hari pasti dapat notif di trezor untuk update. itu pun ada sebagian orang, HW itu sebagai sarana nyimpen 24 word mnemonic seed saja dan saya kira sangat seceroboh luar biasa nyimpan uang puluhan ribu dollar tapi gak sempat nyimpen 24 word mnemonic seed.

Sepertinya memang si pemilik Trezor One tersebut cukup lama belum mengupdate firmware hardware wallet-nya, mengingat dari yang saya pernah baca kerentanan tersebut sudah diperbaiki dengan adanya update Firmware versi 1.6.1 di tahun 2018 lalu:
keamanan diperkuat lagi pada update versi 1.6.2
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
January 30, 2022, 06:57:28 PM
entah mengapa dia tidak menyimpan 12/24 word mnemonic seed-nya?, atau mungkin hilang?, saya hanya membacanya di verge [1].
kalau saja dia punya, tentu tidak perlu bantuan hacker untuk mng-crack-nya.
Pelajaran penting buat yang lainnya, agar menyimpan mnemonic seed dengan aman untuk mengantisipasi hal-hal seperti hardware wallet hilang, lupa pin seperti di atas, dan semisalnya.

saya juga membaca kalau PIN tersebut masih disimpan/tersalin di RAM trezor, melalui metode dan cara mereka berhasil mendapatkan 5 angka pin tersebut. dan mungkin trezor tersebut belum updated firmware terbaru, karena versi terbaru tidak lagi meyalin ke ram tapi di flash bagian dilindungi (entah di mana itu). jadi walau pun update firmware, itu tidak berpengaruh (artinya pin tidak lagi menyalinnya di RAM) walau pun tentu masih bisa di hack (mikrokontroler STM32)
Sepertinya memang si pemilik Trezor One tersebut cukup lama belum mengupdate firmware hardware wallet-nya, mengingat dari yang saya pernah baca kerentanan tersebut sudah diperbaiki dengan adanya update Firmware versi 1.6.1 di tahun 2018 lalu:

namun yang pasti, hacker tidak akan bisa menghack dari jauh, artinya mereka mesti memiliki fisiknya dulu baru bisa melakukannya. tentunya akan lebih aman menyimpan Trezor di brangkas yang dikunci 2x.
Ya, karena yang ditembus memang berkaitan langsung dengan fisik hardware wallet-nya.
hero member
Activity: 2282
Merit: 589
January 29, 2022, 01:58:36 PM
saya juga membaca kalau PIN tersebut masih disimpan/tersalin di RAM trezor, melalui metode dan cara mereka berhasil mendapatkan 5 angka pin tersebut.
Saya sangat kagum dengan keahlian peretas yang dapat memprogramkan secara indenpen untuk menembus bagian yang mustahil bisa di akses pada hardward wallet trezor, "Hack the planet!" sebutannya dalam notifikasi dari komputer peretas dan seketika bisa menampilkan 5 digit PIN untuk memulihkan kembali $2 juta aset dalam token Theta. Gak kebayang berapa Dan Reich akan membayarkan kepada Grand selaku paling berjasa memulihkan $2 juta yang terkunci dalam trezor.

Quote
dan mungkin trezor tersebut belum updated firmware terbaru, karena versi terbaru tidak lagi meyalin ke ram tapi di flash bagian dilindungi (entah di mana itu). jadi walau pun update firmware, itu tidak berpengaruh (artinya pin tidak lagi menyalinnya di RAM) walau pun tentu masih bisa di hack (mikrokontroler STM32)
Hal ini mendapatkan respon dari Trezor bahwa firmwarenya dari trezor tersebut versi usang yang belum di update ke firmware terbaru sehingga memungkinan implentasi pemograman dari peretas berkerja dengan baik hingga trezor kembali bisa di akses.
source : https://m.youtube.com/watch?v=dT9y-KQbqi4

Quote
namun yang pasti, hacker tidak akan bisa menghack dari jauh, artinya mereka mesti memiliki fisiknya dulu baru bisa melakukannya. tentunya akan lebih aman menyimpan Trezor di brangkas yang dikunci 2x.
Lanjutnya, pihak Trezor menambahkan pada komen di youtube bahwa hardware fisik penuh dengan kerentanan. Karena isu tersebut di imbau kepada pengguna trezor untuk menyimpannya secara rahasia dan juga tentunya tidak melupakan PIN aksesnya yang bisa memungkinan orang lain juga menggunakan jasa Grand untuk menantang kembali keahliannya membuka akses pada firmware versi terbaru.
legendary
Activity: 2366
Merit: 2054
January 28, 2022, 09:49:25 PM
Berawal dari menyimpan sejumlah aset Crypto di Trezor One namun kemudian lupa PIN nya sementara nilai isinya sekitar 2 juta USD.
entah mengapa dia tidak menyimpan 12/24 word mnemonic seed-nya?, atau mungkin hilang?, saya hanya membacanya di verge [1].
kalau saja dia punya, tentu tidak perlu bantuan hacker untuk mng-crack-nya.

saya juga membaca kalau PIN tersebut masih disimpan/tersalin di RAM trezor, melalui metode dan cara mereka berhasil mendapatkan 5 angka pin tersebut. dan mungkin trezor tersebut belum updated firmware terbaru, karena versi terbaru tidak lagi meyalin ke ram tapi di flash bagian dilindungi (entah di mana itu). jadi walau pun update firmware, itu tidak berpengaruh (artinya pin tidak lagi menyalinnya di RAM) walau pun tentu masih bisa di hack (mikrokontroler STM32)

namun yang pasti, hacker tidak akan bisa menghack dari jauh, artinya mereka mesti memiliki fisiknya dulu baru bisa melakukannya. tentunya akan lebih aman menyimpan Trezor di brangkas yang dikunci 2x.

[1]. https://www.theverge.com/2022/1/24/22898712/crypto-hardware-wallet-hacking-lost-bitcoin-ethereum-nft
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
January 28, 2022, 07:43:26 PM
-Update info agar lebih waspada-

Trezor kembali bisa di hack, dalam contoh kasus kali ini yang berhasil 'dibobol' adalah Trezor One.
Salah satu yang menarik dari kasus ini adalah bukan hacker-nya yang sengaja membobol karena niat jahat, tapi justru si pemilik Trezor yang memang meminta bantuan hacker tersebut untuk 'membobolnya'. Berawal dari menyimpan sejumlah aset Crypto di Trezor One namun kemudian lupa PIN nya sementara nilai isinya sekitar 2 juta USD.

The researchers in this case found that despite Trezor removing the PIN and key that got copied to RAM during boot-up, the PIN and key were showing up in RAM during another stage. They found that at some point during the firmware update mode, the PIN and key were being temporarily moved to RAM — to prevent the new firmware from writing over the PIN and key — then moved back to flash once the firmware was installed. So they devised a technique dubbed “wallet.fail.” This attack used a fault-injection method — also known as glitching — to undermine security protecting the RAM and allow them to read the PIN and key when they were briefly in RAM.
Cuplikan video-nya bisa dilihat di channel-nya Joe Grand berikut ini:
How I hacked a hardware crypto wallet and recovered $2 million

Pelajaran dari kasus di atas, bagaimanapun hardware wallet juga punya titik lemah, dan sebisa mungkin (kalau memang tidak ada muncul isu) segera di-update kalau memang sudah ada rilis yang berkaitan security patch dari hardware wallet tersebut.

Namun kalau dari sisi si pemilik Trezor One tersebut di atas tentunya senang Trezor-nya bisa di'jebol', karena kalau tidak, tentu aset miliknya tersebut masih terkunci di Hardware wallet :) .

Referensi:
- https://www.theverge.com/2022/1/24/22898712/crypto-hardware-wallet-hacking-lost-bitcoin-ethereum-nft
- https://bitcointalksearch.org/topic/trezor-hacked-again-5383049
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
January 27, 2022, 12:10:50 AM
Saya juga dapat email dari trezor barusan bahwasanya untuk trzor wallet versi web wallet.trezor.io sudah tidak akan bisa diakses lagi pada 31 Januari 2022. Jadi jika ada yg membookmark web tersebut maka akan didirect langsung ke trezor suite untuk mendownload aplikasinya atau bisa menggunakan versi web trezor suite. -snip-
Ya, kalau saya mendapat notifikasi dari Trezor tadi malam (Wed, Jan 26, 11:32 PM). Setelah saya lihat, informasi tersebut hanya pengulangan/pengingat kembali dari yang sebelumnya sudah pernah di infokan akhir tahun lalu agar pengguna Trezor yang masih menggunakan alamat web lama segera beralih ke Trezor Suite.

Sedikit catatan bagi pengguna Trezor, mulai 31 Januari 2022 Trezor Wallet (berbasis web browser) tidak lagi disupport, jadi mesti beralih ke Trezor Suite (https://suite.trezor.io/).

kalau saya saat ini masih menggunakan trezor dengan electrum, jadi belum menjajal versi suite beserta update terbarunya yg seperti mas Husna share di atas.
Saya sendiri belum mencoba penggunaan EIP-712 yang sudah di support Trezor [karena tidak punya Ethereum-nya :)]. Sementara untuk transaksi Bitcoin terkadang saya juga menggabungkan Trezor dengan Electrum, karena lebih simpel.
legendary
Activity: 2366
Merit: 2054
January 26, 2022, 11:27:22 PM
Bagi Pengguna Trezor One, beberapa waktu lalu (19 Januari 2022) Trezor merilis update terbaru dari Firmware Trezor One (v1.10.5):
Saya juga dapat email dari trezor barusan bahwasanya untuk trzor wallet versi web wallet.trezor.io sudah tidak akan bisa diakses lagi pada 31 Januari 2022. Jadi jika ada yg membookmark web tersebut maka akan didirect langsung ke trezor suite untuk mendownload aplikasinya atau bisa menggunakan versi web trezor suite.

kalau saya saat ini masih menggunakan trezor dengan electrum, jadi belum menjajal versi suite beserta update terbarunya yg seperti mas Husna share di atas.
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
January 19, 2022, 07:05:22 PM
Update

Bagi Pengguna Trezor One, beberapa waktu lalu (19 Januari 2022) Trezor merilis update terbaru dari Firmware Trezor One (v1.10.5):
https://github.com/trezor/trezor-firmware/blob/master/legacy/firmware/CHANGELOG.md#1105-19th-january-2022
dan juga Trezor Suite v22.1.1 : https://github.com/trezor/trezor-suite/releases/tag/v22.1.1

Bagi pengguna Ethereum, pada update firmware Trezor One kali ini sudah support EIP-712 : https://github.com/trezor/trezor-firmware/issues/131
Namun ada sedikit catatan yang mungkin perlu menjadi perhatian pengguna Trezor One yang ingin memanfaatkan fitur terbaru tersebut:

Signing unverified data can be dangerous, so while your Trezor Model One will allow you to do it, it is strongly recommended to upgrade to a Trezor Model T if you will be interacting with EIP-712 smart contracts regularly.
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
December 21, 2021, 04:21:22 AM
berharap dengan update s + ada baterenya bisa memangkas perbedaan harga.
Kalau di Nano S+ disertakan baterai tentu fitur konektifitas wireless semisal bluetooth atau lainnya mesti disertakan juga, harganya bisa jadi malah mendekati Nano X; Belum lagi kalau memiliki fitur hampir sama namun harga terpaut jauh/lebih murah tentunya dari sisi market bisa 'mematikan' marketnya Nano X.

Setahu saya beberapa keluhan dari pengguna Nano S terutama yang suka menyimpan banyak aset dari beberapa jenis coin, itu antara lain dari kapasitas memorinya, apalagi kalau ada update app yang filesize-nya lebih besar jadi mesti bongkar pasang app yang terinstall.

Saya melihatnya Ledger berusaha menutupi kekurangan Nano S tersebut dengan Nano S+.
legendary
Activity: 2366
Merit: 2054
December 21, 2021, 12:25:44 AM
Jadi ada dua pilihan kalau mau yang ada baterainya mereka menyediakan opsi Nano X, tapi kalau yang tidak suka ada baterainya opsinya ke Nano S/Nano S+.
iya cuma kendala di harganya yang terlampau jauh, kalau cek di olshop indonesia sekitar 2,5 jutaan lebih. berharap dengan update s + ada baterenya bisa memangkas perbedaan harga.

Setahu saya di Trezor suite tidak ada opsi customization untuk screensaver, adanya Homescreen:
Sorry saya kebalik, harusnya home screen kayak Trezor dimana bisa naruh foto kita di layar wallet.
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
December 20, 2021, 08:21:05 AM
Agak nangung sih, kenapa gak sekalian batere, biar bisa bikin wallet tanpa nyolok ke laptop atau sumber daya lain.
Ada sebagian user yang menyukai hardware wallet plus baterai agar lebih praktis karena wireless ketika dipakai mobile, namun ada juga yang tidak menyukai penggunaan baterai. Jadi ada dua pilihan kalau mau yang ada baterainya mereka menyediakan opsi Nano X, tapi kalau yang tidak suka ada baterainya opsinya ke Nano S/Nano S+.

-snip- menurut saya penambahan memory tersebut tidak begitu surprise, kecuali kalau bisa buat screensaver kayak trezor malah lebih asyik.
Setahu saya di Trezor suite tidak ada opsi customization untuk screensaver, adanya Homescreen:



Kalau di Nano X ada opsi Screensaver:


Pages:
Jump to: