Pages:
Author

Topic: Трезор: Биткоин аппаратный кошелек~Trezor: Bitcoin hardware wallet - page 13. (Read 26855 times)

member
Activity: 111
Merit: 100
для безопасности єта штука надёжная ,но можно не париться и ,как написано выше, 2-3 флешки и запоролить архив
newbie
Activity: 7
Merit: 0
По состоянию на сегодня, 28.08.2017, в сети Биткоина заработал Сегвит. Как изменить адреса в Трезоре, чтобы они соответствовали Сегвит?

Что-то на сайте Трезора ничего не нашёл.

Но при этом уже есть статья

http://forklog.com/komanda-trezor-zayavila-o-svoej-gotovnosti-k-aktivatsii-segregated-witness/

Кто что думает об этом?
full member
Activity: 348
Merit: 100
Баловство все эти аппаратные кошельки. Создать свою энтропию, из нее 12 сеед фразу. Энтропию запомнить. Все.

Не спорю, очень хорошее решение для холодного хранения. Но когда речь об одной валюте, иначе очень много пришлось бы запоминать сидов. А аппаратные кошельки позволяют удобно оперировать несколькими кошельками с разными валютами. Это очень удобно, если говорить о трейдинге и краткосрочных сделках. Про долгосрок - бесспорно надо иметь холодное хранилище и держать сиды в надежных местах либо запоминать.
full member
Activity: 225
Merit: 250
Баловство все эти аппаратные кошельки. Создать свою энтропию, из нее 12 сеед фразу. Энтропию запомнить. Все.
full member
Activity: 348
Merit: 100
Кто может что-либо сказать об этом?

Насколько я понял, они устранили этот хак последней обновой. Но вообще уверен, что будут и другие дырки. К сожалению ничто не вечно под луной и крупные суммы на хардварных всё равно хранить не стоит. Крипта пока только развивается, тут каждый день кого-то да хакают  Angry
"Радует" только, что ледгер еще дырявее... Трезор, хоть и выглядит ущербно, надёжней, ну и хоть не сопрут в метро.
newbie
Activity: 7
Merit: 0
17.08.2017 успешно получил купленный Трезор, а на следующий день прочёл убойную новость про этот кошелёк.
 
18.08.2017 в Телеграмм я обнаружил ссылку на статью

https://medium.com/@Zero404Cool/trezor-security-glitches-reveal-your-private-keys-761eeab03ff8

В этой статье пишется, что Трезор легко взламывается.

Trezor — security glitches reveal your private keys!
As we all know, a few weeks ago there was a presentation about Trezor “glitches cause stitches” attacks at DEFCON 25. These attacks are possible because Trezor is using non-secure chips made by STMicroelectronics. The most important question everyone should ask is:
“Is the ST32F05 vulnerable to fault injection?”
“Absolutely, yes!” — that’s the answer we got at DEFCON 25. So, the ST32F05 chip is really doomed.

There is absolutely nothing that Trezor can do about it. They can’t replace all existing hardware. And the really bad news is that this also applies to Keepkey and to the upcoming Trezor v2 — it also uses similar STMicroelectronics chip!
A simple version of the hack revealed here also works without fault injection and is demonstrated below.
Trezor so far greatly downplays the importance of this hack. There is no long-term access needed to copy all your secret information from Trezor using this hack, it can be done just in 15 seconds. If your Trezor is stolen, you don’t even have time to transfer you funds to a new address.

Government authorities can access all your Bitcoins and other crypto currencies without even asking for your consent. If you are crossing an international border, TSA can easily check your balances, etc. IRL, Trezor is as safe as leaving your cash or wallet on the table. On top of all that, your Trezor can be restored to its original state or replaced with identical Trezor with the same configuration, you wouldn’t even notice any difference until it is too late.

The Hack
This is one of the hacks that was discovered more than six months ago. A proof-of-concept version of this hack was developed on March 29th, 2017. Since Trezor has finally provided the hot-fix for this particular hack we can also fully disclose how it works.
Here we demonstrate how the hack works without even needing “fault injection”.
Your seed words are never supposed to be accessible outside of the Trezor device. This should be the most well-kept secret — but it’s not! This is the only reason why Trezor should exist.

Not only extracts this hack your 24-word seed but also your PIN code and Device Label! WTF!! With this information, you could make exact copy of the Trezor device!

And now, without knowing the PIN or anything about the device, just in 15 seconds it can be hacked and all private information can be extracted! This is a combination vulnerabilities of both in hardware and software design that can’t be fixed without replacing the devices. After hacking, the device can be left in it’s original state, all data intact. You will never know that it was hacked!

The key to performing this hack is simply connecting two pins inside the Trezor device at the right time, even paperclip is suitable for this.
Only a simple version of this hack requires the disassembly of Trezor. A more advanced version also exists. No disassembly is required!
Why this hack works? As soon as you connect your Trezor to a power source such as a computer, without entering any PIN codes or opening any websites, the Trezor device firmware by itself fills the SRAM with all your sensitive secret information. How stupid is that? Even more troublesome is the fact that during the firmware update, the bootloader is doing exactly the same thing! This goes against all security best practices that we know about.

Кто может что-либо сказать об этом?
newbie
Activity: 7
Merit: 0
17.08.2017 не мог получить доступ к настоящему форуму. Получал сообщение, что неверная каптча.

18.08.2017 мне удалось войти в настоящий форум при тех же настройках компьютера, что и 17.08.2017.

Я успешно получил посылку с Трезором на моей почте
Покинуло сортировочный центр
17 августа 2017, мой посёлок
Прибыло в сортировочный центр
17 августа 2017, мой посёлок
Покинуло сортировочный центр
16 августа 2017, мой областной сортировочный пункт
Прибыло в сортировочный центр
16 августа 2017, мой областной сортировочный пункт
full member
Activity: 348
Merit: 100
Сообщаю о моём процессе покупки Трезора.

Мелкий пакет из Чешской Республики

По состоянию на 15.08.2017 с помощью трекера я не получил больше никаких сведений о моей посылке.

Почта России
Выпущено таможней
13 августа 2017, я скрыл запись 102976, Шарапово

Прием на таможню
13 августа 2017, я скрыл запись 102976, Шарапово

Прошло регистрацию
13 августа 2017, я скрыл запись 102976, Шарапово

Прибыло на территорию России
12 августа 2017, я скрыл запись 102976, Шарапово

Почта Чешской Республики
Ожидает отправки из Чешской Республики
10 августа 2017, я скрыл запись Чешская Республика

Принято в отделении связи
10 августа 2017, я скрыл запись Чешская Республика

8 августа я успешно оплатил покупку через интернет-магазин Трезора по рублёвой банковской карте.

Мелкий пакет 37 г.

Кому: я скрыл запись

Ну как? Доехал ваш трезор?
newbie
Activity: 7
Merit: 0
Сообщаю о моём процессе покупки Трезора.

Мелкий пакет из Чешской Республики

По состоянию на 15.08.2017 с помощью трекера я не получил больше никаких сведений о моей посылке.

Почта России
Выпущено таможней
13 августа 2017, я скрыл запись 102976, Шарапово

Прием на таможню
13 августа 2017, я скрыл запись 102976, Шарапово

Прошло регистрацию
13 августа 2017, я скрыл запись 102976, Шарапово

Прибыло на территорию России
12 августа 2017, я скрыл запись 102976, Шарапово

Почта Чешской Республики
Ожидает отправки из Чешской Республики
10 августа 2017, я скрыл запись Чешская Республика

Принято в отделении связи
10 августа 2017, я скрыл запись Чешская Республика

8 августа я успешно оплатил покупку через интернет-магазин Трезора по рублёвой банковской карте.

Мелкий пакет 37 г.

Кому: я скрыл запись
full member
Activity: 348
Merit: 100
Кто покупал Трезор - какие трудности с заказом и доставкой?

Как мне не потерять мои 89 евро, преобретая Трезор?

У меня никаких проблем не было, пришел за две недели, заьрал на почте (ДХЛ для России не работал). Там нормально всё на их стороне, ожидать подвоха разве что от русской почты можно.
newbie
Activity: 7
Merit: 0
Кто покупал Трезор - какие трудности с заказом и доставкой?

Как мне не потерять мои 89 евро, преобретая Трезор?
newbie
Activity: 38
Merit: 0
Столкнулся с проблемой. Есть кошелек TREZOR. На него (1MHNVBZW8pqtQs2zJPNMHso6aNGNYuE7L5) перевел с онлайн кошелька 1 биток.
Захотел халявной раздачи байтбеллов. В итоге, номер этот привязал к кошельку байтбеловскому. А бот ихний пишит, что НОЛЬ у вас биточков то.
Я пошел в блокчейн посмотреть, что да как. В итоге и там баланс нулевой. Я в трезор, там все четко - висит один, родимый. Ничего понять не могу. Ну, думаю, если действительно хакнули, то и перевести я его не смогу на онлайн кошелек. В итоге перевел, 6 подтверждений пришло, я выдохнул. Теперь вопрос: что произошло, какой все таки номер я должен указать боту, чтобы он смог зафиксировать битки в TREZORE и начислить мне байтбэллов?
 
 

У байтболлов в их вики есть отличный мануал на эту тему, сейчас нет ссылки под рукой, но постараюсь объяснить без всякой непонятной технической ереси "на пальцах":
для крипты характерна периодическая смена адреса. То есть если изначально у тебя был 1 биток, затем спустя сколько-то транз ты перевел себе еще битка (трезор тебе адрес обязательно несколько раз сменил), бот не увидит все битки, тк для него они как бы на разных кошельках. А бот смотрит именно тот адрес, на котором битки по факту осели. Самое простое решение, когда ты вывел с биржи себе на кошель на адрес ххх сколько-то битков. Затем этот же адрес суёшь боту. Тогда бот точно увидит именно эти битки на этом конкретном адресе. Я еще делал так: у меня на кошельке скопилось битков от нескольких транз, я просто взял сгенерил себе новый адрес у трезора, перевел себе же свои битки, таким образом они оказались ВСЕ сразу на одном адресе. Поучаствовал в айрдропе и спокойно пользовался дальше без заморочек.

Спасибо, реально помог!!!
full member
Activity: 302
Merit: 100
Столкнулся с проблемой. Есть кошелек TREZOR. На него (1MHNVBZW8pqtQs2zJPNMHso6aNGNYuE7L5) перевел с онлайн кошелька 1 биток.
Захотел халявной раздачи байтбеллов. В итоге, номер этот привязал к кошельку байтбеловскому. А бот ихний пишит, что НОЛЬ у вас биточков то.
Я пошел в блокчейн посмотреть, что да как. В итоге и там баланс нулевой. Я в трезор, там все четко - висит один, родимый. Ничего понять не могу. Ну, думаю, если действительно хакнули, то и перевести я его не смогу на онлайн кошелек. В итоге перевел, 6 подтверждений пришло, я выдохнул. Теперь вопрос: что произошло, какой все таки номер я должен указать боту, чтобы он смог зафиксировать битки в TREZORE и начислить мне байтбэллов?
 
 

У байтболлов в их вики есть отличный мануал на эту тему, сейчас нет ссылки под рукой, но постараюсь объяснить без всякой непонятной технической ереси "на пальцах":
для крипты характерна периодическая смена адреса. То есть если изначально у тебя был 1 биток, затем спустя сколько-то транз ты перевел себе еще битка (трезор тебе адрес обязательно несколько раз сменил), бот не увидит все битки, тк для него они как бы на разных кошельках. А бот смотрит именно тот адрес, на котором битки по факту осели. Самое простое решение, когда ты вывел с биржи себе на кошель на адрес ххх сколько-то битков. Затем этот же адрес суёшь боту. Тогда бот точно увидит именно эти битки на этом конкретном адресе. Я еще делал так: у меня на кошельке скопилось битков от нескольких транз, я просто взял сгенерил себе новый адрес у трезора, перевел себе же свои битки, таким образом они оказались ВСЕ сразу на одном адресе. Поучаствовал в айрдропе и спокойно пользовался дальше без заморочек.
newbie
Activity: 38
Merit: 0
Столкнулся с проблемой. Есть кошелек TREZOR. На него (1MHNVBZW8pqtQs2zJPNMHso6aNGNYuE7L5) перевел с онлайн кошелька 1 биток.
Захотел халявной раздачи байтбеллов. В итоге, номер этот привязал к кошельку байтбеловскому. А бот ихний пишит, что НОЛЬ у вас биточков то.
Я пошел в блокчейн посмотреть, что да как. В итоге и там баланс нулевой. Я в трезор, там все четко - висит один, родимый. Ничего понять не могу. Ну, думаю, если действительно хакнули, то и перевести я его не смогу на онлайн кошелек. В итоге перевел, 6 подтверждений пришло, я выдохнул. Теперь вопрос: что произошло, какой все таки номер я должен указать боту, чтобы он смог зафиксировать битки в TREZORE и начислить мне байтбэллов?
 
 
full member
Activity: 348
Merit: 100
Хороший аппарат но исполнение хромает видимо разработчики его в подвале собирали. Подожду пока они разбогатеют и выпустят что-то по приличнее за такие деньги.

Хм, а мне наоборот нравится такая неприметность девайса. Он выглядит как дешевая китайская флеха. То есть к примеру для аутентификаторов разных - просто зебест. Телефон могут стащить, а эта хрень точно нафик никому не нужна  Grin
full member
Activity: 302
Merit: 100
А кто-ниюудь юзал трезор для нескольких кошельков? К примеру к моему прикреплен MEW, еще хочу прицепить Electrum. Это вообще возможно или надо брать под разные кошельки разные трезоры?
Точно знаю что не надо несколько,electrum можно погугли Electrum Trezor,насчет других не знаю

Да, спасибо, погуглил, оказалось, что можно и электрум прицепить и электрум LTC. Их плагин для браузера в тч поддерживает несколько валют + он же синхронькает с миу, оч удобно.
sr. member
Activity: 391
Merit: 251
Хороший аппарат но исполнение хромает видимо разработчики его в подвале собирали. Подожду пока они разбогатеют и выпустят что-то по приличнее за такие деньги.
newbie
Activity: 14
Merit: 0
Интересно какой гарантийный срок эксплуатации данного девайса, кто знает?

его можно починить недорого, и даже собрать самостоятельно при желании

главное не профукать сид - 24 слова.
Вещица и в самом деле крутая, но не для того кто хранит пол-битка, это так скажем вещь для относительно крупных сумм, и для того кто заботится о своей безопасности намного более чем средний юзер. И срок экплуатации особого значения не имеет  потому как все битки даже в случае утери, повреждения или кражи девайса восстанавливаются при наличии нового устройства благодаря seed-фразе за пять минут. И напоследок - в трезоре не так давно реализована функция менеджера паролей - удобнейшая вещь в сочетании со всеми достоинствами и плюсами безопасности трезора - делает штукенцию просто незаменимой для любого криптопараноика. Юзаю уже года два всем доволен. Удивляет что о нем знают так мало людей.

Спасибо, тоже его рекомендовали. Сначала надо накопить нужную сумму в биткоинах и положить в запас, а пока деньги в работе
newbie
Activity: 81
Merit: 0
А кто-ниюудь юзал трезор для нескольких кошельков? К примеру к моему прикреплен MEW, еще хочу прицепить Electrum. Это вообще возможно или надо брать под разные кошельки разные трезоры?
Точно знаю что не надо несколько,electrum можно погугли Electrum Trezor,насчет других не знаю
full member
Activity: 302
Merit: 100
А кто-ниюудь юзал трезор для нескольких кошельков? К примеру к моему прикреплен MEW, еще хочу прицепить Electrum. Это вообще возможно или надо брать под разные кошельки разные трезоры?
Pages:
Jump to: