Pages:
Author

Topic: Трезор: Биткоин аппаратный кошелек~Trezor: Bitcoin hardware wallet - page 3. (Read 26855 times)

legendary
Activity: 2520
Merit: 1218
Если раньше частенько ругали Ledger, то сегодня Trezor подмочил свою репутацию. Не смотря на то, что утекли лишь данные владельцев кошельком, а не сами сид фразы и средства, репутации это навредит.
Ну, сид-фразы утечь не могут, они там не хранятся, благодаря открытому коду мы это точно знаем. Да и с тем случаем с леджером этот не очень сравним - там реальные имена покупателей с их адресами утекли, а тут, как я понял, только емейлы. Но в целом согласен - с безопасностью данных похожий бардак, после нескольких таких случаев покупать кошельки на своё имя/адрес как-то не хочется уже ни у кого.

Так же можно сделать вывод, что идеального кошелька или способа хранения нет. Что кошелек дешевый, что дорогой аппаратный кошелек, оба одинаково подвержены вероятности поиметь проблемы. Разница между кошельками лишь в дополнительных функциях. (Этот комментарий написал как конртагргумент тому, что люди не довольный Ledger и советуют Trezor. C обоими кошельками можно попасть в приключения)

Сегодня утекли ФИО + имейлы. Завтра что-то другое. Произошедший инцидент триггер для других пытаться что-то сделать.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Если раньше частенько ругали Ledger, то сегодня Trezor подмочил свою репутацию. Не смотря на то, что утекли лишь данные владельцев кошельком, а не сами сид фразы и средства, репутации это навредит.
Ну, сид-фразы утечь не могут, они там не хранятся, благодаря открытому коду мы это точно знаем. Да и с тем случаем с леджером этот не очень сравним - там реальные имена покупателей с их адресами утекли, а тут, как я понял, только емейлы. Но в целом согласен - с безопасностью данных похожий бардак, после нескольких таких случаев покупать кошельки на своё имя/адрес как-то не хочется уже ни у кого.
legendary
Activity: 2520
Merit: 1218
Хакеры получили доступ к данным 66 000 пользователей Trezor.

Если раньше частенько ругали Ledger, то сегодня Trezor подмочил свою репутацию. Не смотря на то, что утекли лишь данные владельцев кошельком, а не сами сид фразы и средства, репутации это навредит.

В данной новости меня напрягает следующее - инцидент произошел со стороны "стороннего провайдера службы поддержки". Те покупаем продукцию у одной компании, а поддержку оказывает другая. Чем больше звеньев в цепи, тем больше шанс возникновения проблем...
legendary
Activity: 2464
Merit: 4415
🔐BitcoinMessage.Tools🔑
Мне кажется, что как раз где-то здесь толи в этом топике, то ли в топике про аппаратные кошельки обсуждали как раз в то время, когда Паскаль Готье ошарашил всех криптанов своей инновацией. И на него все дружно наезжали.
Тогда как раз среди возмущенных заявлений юзеров аппаратников и звучало, что поскольку Леджер как бы котируется в передовиках по аппаратникам, то вслед на ним и остальные начнут делать такие инновации. Если память не изменяет, кто-то и из девов Трезора что-то говорил по этому поводу, типа нейтральное, типа, ну, да посмотрим...

Но уж теперь пруфов поточнее наверное не найду...
Теоретически, полный переход Трезора на "темную сторону" вполне возможен, потому что для этого уже было несколько предпосылок и сомнительных для пользователей решений. Взять хотя бы их заявление о том, что они не хранят никакие данные о покупателях аппаратных кошельков и потом начинают приходить фишинговые письма: https://www.reddit.com/r/ledgerwallet/comments/10l1uu7/apparent_trezor_client_database_breach_stay_away/ Это очень подозрительно, уж слишком много информации доступно хакерам, где-то определенно есть утечка. Далее их решение поддерживать AOPP,  сомнительный метод подтверждения владения адресом, придуманный регулирующими органами. Никто их не просил и не заставлял это делать, просто их мышление уже по-видимому направлено на взаимодействие с властями и передачу им данных о пользователях. Ну и конечно недавнее внедрение CoinJoin от Wasabi, там информация в открытую передается анализирующим компаниям и дальше по цепочке силовым структурам и правительствам.
hero member
Activity: 1680
Merit: 987
#SWGT CERTIK Audited

P.S. Про планы Trezor ничего не нашел, откуда инфа?
Мне кажется, что как раз где-то здесь толи в этом топике, то ли в топике про аппаратные кошельки обсуждали как раз в то время, когда Паскаль Готье ошарашил всех криптанов своей инновацией. И на него все дружно наезжали.
Тогда как раз среди возмущенных заявлений юзеров аппаратников и звучало, что поскольку Леджер как бы котируется в передовиках по аппаратникам, то вслед на ним и остальные начнут делать такие инновации. Если память не изменяет, кто-то и из девов Трезора что-то говорил по этому поводу, типа нейтральное, типа, ну, да посмотрим...

Но уж теперь пруфов поточнее наверное не найду...
legendary
Activity: 2464
Merit: 4415
🔐BitcoinMessage.Tools🔑
Мне кажется, что не особо пойдут. Все таки история с их восстановлением сид сильно негативно задела криптанское сообщество. А покупатели аппаратников, как я понимаю  в основном продвинутые и довольно опытные криптаны. Которые фразы в металле выбивают на шайбах и титановых пластинах   Smiley
Так что интереса у них поубавится. Ну и медвежка еще не закончилась  чтобы рост интереса к биткоину пошел и соответствующие продажи.

Однако топик про трезор, вопросик назрел : что чехи не додумались еще повторять так публично открыто подвиг французов по части задублировать ключики   ?  
Слышал я что вроде и у них планы такие нарисовались  Huh    Smiley

Почти уверен, что основная аудитория у производителей Ledger - это либо зеленые новички, которые где-то услышали про надежность аппаратных кошелек и решили купить один из самых доступных, либо проженные альткоинеры, которым просто удобно иметь кошелек чуть ли не для всех монет сразу. Да, именно удобство приложения играет ключевую роль, иначе как объяснить, что криптаны готовы ради этого удобства вводить свои секретные слова при каждом запросе от левых приложений. Они этот мошеннический прием воспринимают как удобную фичу, ориентированность Ledger на массового клиента. У Trezor со всем этим гораздо хуже: и цена на аппаратник кусается сильно, да и ориентированы они больше не на чистых альткоинеров, а на колеблющихся между биткоин-максималистами и "я в крипте ради технологий, а не заработка". Эти категории гораздо меньше подвержены фишинговым атакам, поэтому историй о кражах криптовалют здесь поменьше.

P.S. Про планы Trezor ничего не нашел, откуда инфа?
hero member
Activity: 1680
Merit: 987
#SWGT CERTIK Audited
Радует, что такие примитивные схемы сходят на нет. Особенно среди юзеров аппаратных кошельков (чего не скажешь о пользователей различных браузерных расширение и т.п.).

В основном да, с опытным пользователем такой прокол не прокатит, но рассылка массовая и расчет идет на то, что кто то все таки клюнет. Согласен, среди юзеров аппаратных кошельков, труднее найти тех кто попадется на удочку, но там и куш может быть значительно выше, поэтому такие схемы будут пытаться применять, если хотя бы несколько юзеров попадутся...

11.11 может будет скидка 20-30%, но это не точно Smiley

Леджер всегда на 11.11 норм скидки делал, но не ясно как у них сейчас продажи пойдут. )
Мне кажется, что не особо пойдут. Все таки история с их восстановлением сид сильно негативно задела криптанское сообщество. А покупатели аппаратников, как я понимаю  в основном продвинутые и довольно опытные криптаны. Которые фразы в металле выбивают на шайбах и титановых пластинах   Smiley
Так что интереса у них поубавится. Ну и медвежка еще не закончилась  чтобы рост интереса к биткоину пошел и соответствующие продажи.

Однако топик про трезор, вопросик назрел : что чехи не додумались еще повторять так публично открыто подвиг французов по части задублировать ключики   ? 
Слышал я что вроде и у них планы такие нарисовались  Huh    Smiley
legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
Радует, что такие примитивные схемы сходят на нет. Особенно среди юзеров аппаратных кошельков (чего не скажешь о пользователей различных браузерных расширение и т.п.).

В основном да, с опытным пользователем такой прокол не прокатит, но рассылка массовая и расчет идет на то, что кто то все таки клюнет. Согласен, среди юзеров аппаратных кошельков, труднее найти тех кто попадется на удочку, но там и куш может быть значительно выше, поэтому такие схемы будут пытаться применять, если хотя бы несколько юзеров попадутся...

11.11 может будет скидка 20-30%, но это не точно Smiley

Леджер всегда на 11.11 норм скидки делал, но не ясно как у них сейчас продажи пойдут. )
legendary
Activity: 3262
Merit: 3675
Top Crypto Casino

Вечная история, которая никогда не закончится, не удивлюсь если сами компании делают такие базы данных, а так же не стоит исключать добросовестных сотрудников, которые хотят подзаработать и имеют доступ к такой информации.

Обычно этот процесс завязан на посредниках, вот от туда и идут сливы баз (это я общем, а не о Trezor, ибо не чекал инфу по ним). Радует, что такие примитивные схемы сходят на нет. Особенно среди юзеров аппаратных кошельков (чего не скажешь о пользователей различных браузерных расширение и т.п.).
legendary
Activity: 1708
Merit: 1615
Payment Gateway Allows Recurring Payments
11.11 может будет скидка 20-30%, но это не точно Smiley
hero member
Activity: 714
Merit: 1298

Эх посмотрела на цену Passport и Passport 2 и поняла, что пока что отложу эту затею, дорогое удовольствие.  Roll Eyes

Да, что есть того не отнимешь, дороже  почти в три раза нового Trezor, поэтому  если дорого сейчас для вас, то  может и есть смысл отложить покупку,   тем более, что  они вот-вот выпустят, новую модель, а когда она выйдет , то возможно и цена на Passport 2  упадёт.

Я не думаю, что новая модель будет сильно от него отличаться по своим главным  свойствам, в том числе  и по безопасности хранения заначки.
legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
Очередная утечка емейл адресов?




Как утверждает автор, то мыло было создано специально для покупки аппаратчика 6 месяцев назад и более ни для чего этот адрес не использовался.


Вечная история, которая никогда не закончится, не удивлюсь если сами компании делают такие базы данных, а так же не стоит исключать добросовестных сотрудников, которые хотят подзаработать и имеют доступ к такой информации. Trezor  кстати отреагировал хорошо, они напомнили, что никогда не запрашивают код во становления, пин или сид-фразу, но толку с того если кто то менее внимательный попадется на эту разводку...

С трезором еще так, расчет на невнимательность пользователя, а с каким то леджером могут придумать какой то прикол с сид-фразой, когда взломают часть фразы и пришлют пользователю как подтверждение, чтобы дописал недостающее. )
legendary
Activity: 3262
Merit: 3675
Top Crypto Casino
Очередная утечка емейл адресов?




Как утверждает автор, то мыло было создано специально для покупки аппаратчика 6 месяцев назад и более ни для чего этот адрес не использовался.
sr. member
Activity: 504
Merit: 433
Потренируйтесь сначала создав мультисиг для работы в тестовой сети биткоина.  После того как создадите тестовый кошелёк, сможете получить тестовые монеты на одном из кранов.
Да, это не будет лишним, обязательно сначала разберусь как это сделать и потренеруюсь.


Думаю, что для вас он будет даже лучше, чем Electrum. В нём всё более явно (igor72 сейчас начнёт возражать  Smiley ).

https://sparrowwallet.com/
Установлю себе sparrow тоже, лишним не будет, заодно сравню с Electrum.


Если возьмёте passport , то леджер можно оставить разве только для коллекции. Smiley

Passport 2 это лучший кошелёк на сегодняшний день,  

Лучше по этому выбору свое мнение для Lannakosa выскажу ). Ничего против Passport не имею (отзывы вроде хорошие, а сам не пользовался), просто за такие деньги можно купить несколько разных биткоин-кошельков, каждый из которых монеты сохранит не хуже (а если создать на них мультисиг, то получится вообще сейф для миллиардов )). Да, может они будут где-то менее удобны (не факт), менее красивы (тоже), но это же всего лишь криптокошелек, а не, например, смартфон, вы его и видеть будете, может, две минуты в месяц, а то и реже ). Ну а если ваша деятельность наоборот предполагает постоянную работу с кошельком, тогда другое дело.

Эх посмотрела на цену Passport и Passport 2 и поняла, что пока что отложу эту затею, дорогое удовольствие.  Roll Eyes
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Я так понимаю Sparrow, это аналог Electrum?
Да, они во многом похожи. Я предпочитаю Electrum, хотя бы потому, что он намного старше. Но не только поэтому.
Думаю, что для вас он будет даже лучше, чем Electrum. В нём всё более явно (igor72 сейчас начнёт возражать  Smiley ).
Не буду ), для QR-кошельков он действительно удобнее.
Quote
Passport 2 это лучший кошелёк на сегодняшний день,   
Лучше по этому выбору свое мнение для Lannakosa выскажу ). Ничего против Passport не имею (отзывы вроде хорошие, а сам не пользовался), просто за такие деньги можно купить несколько разных биткоин-кошельков, каждый из которых монеты сохранит не хуже (а если создать на них мультисиг, то получится вообще сейф для миллиардов )). Да, может они будут где-то менее удобны (не факт), менее красивы (тоже), но это же всего лишь криптокошелек, а не, например, смартфон, вы его и видеть будете, может, две минуты в месяц, а то и реже ). Ну а если ваша деятельность наоборот предполагает постоянную работу с кошельком, тогда другое дело.
hero member
Activity: 714
Merit: 1298


Согласна, информации на bitcointalk.org предостаточно. Как раз начала искать информацию о мультиподписи и попала на вашу инструкцию, я же говорю что у вас хорошие знания, раз вы создаете инструкции, значит не здесь их получили.   Wink

Сразу задумалась, какие есть подводные камни с 2-2 мультиподписью, насколько это сложнее чем просто леджер, тут же суть та же самое главное хорошо хранить сид-фразы и все будет в порядке?

Ту инструкцию вам можно легко адаптировать под ваш леджер, используя его в качестве второго подписанта вместо Passport как у меня.

Co Sparrow это сделать достаточно легко, в нём интефейс сам  ведёт к нужным шагам, но если что не понятно, спрашивайте (но только уже в той теме, чтобы не разводить здесь офтоп), я постараюсь помочь.

Потренируйтесь сначала создав мультисиг для работы в тестовой сети биткоина.  После того как создадите тестовый кошелёк, сможете получить тестовые монеты на одном из кранов.

Подводных камней с 2-2 мультиподписью я не замечал. Сид-фразы подписантов  естественно нужно хранить так же бережно, как и в случае одного кошелька леджер.

Я так понимаю Sparrow, это аналог Electrum?


Думаю, что для вас он будет даже лучше, чем Electrum. В нём всё более явно (igor72 сейчас начнёт возражать  Smiley ).

https://sparrowwallet.com/

так что в итоге может все таки паспорт возьму, и буду иметь ledger с Electrum, и Sparrow с Passport 2 два варианта мультиподписных кошелька 2-2.  Cheesy



Если возьмёте passport , то леджер можно оставить разве только для коллекции. Smiley

Passport 2 это лучший кошелёк на сегодняшний день,  
sr. member
Activity: 504
Merit: 433
Если речь о хранении биткоина, то на базе вашего леджера можно создать мультиподписной кошелек с программным (Electrum, Sparrow) - получите вполне надежное хранилище. И не придется ничего покупать.
В любом случае лучше, конечно, сделать несколько кошельков, чтобы не потерять всё в случае какой-то своей ошибки.
Да, о хранении биткоина. Я так понимаю Sparrow, это аналог Electrum?

Вот сейчас всерьез задумалась о втором кошельке, так что в итоге может все таки паспорт возьму, и буду иметь ledger с Electrum, и Sparrow с Passport 2 два варианта мультиподписных кошелька 2-2.  Cheesy


Думаю, что лучшего ресурса, чем bitcointalk.org вам не найти.

Здесь можно найти ответы, на многие вопросы, связнанные с кошельками и поставленные  пользователями форума или задать свой вопрос и получить на него исчерпывающий ответ.

Остановитесь для начала  на том  кошельке, который вы используете, изучайте его,  задавайте вопросы,

Знание собирается по крупицам. Постепенно оно   придёт и к вам, если будете настойчивы. Я в этом уверен. Wink


Согласна, информации на bitcointalk.org предостаточно. Как раз начала искать информацию о мультиподписи и попала на вашу инструкцию, я же говорю что у вас хорошие знания, раз вы создаете инструкции, значит не здесь их получили.   Wink

Сразу задумалась, какие есть подводные камни с 2-2 мультиподписью, насколько это сложнее чем просто леджер, тут же суть та же самое главное хорошо хранить сид-фразы и все будет в порядке?
hero member
Activity: 714
Merit: 1298
не могли бы вы подсказать какие то ресурсы, или литературу где это можно подробно изучить?

Думаю, что лучшего ресурса, чем bitcointalk.org вам не найти.

Здесь можно найти ответы на многие вопросы, связaнные с кошельками и поставленные  пользователями форума или задать свой вопрос и получить на него исчерпывающий ответ.

Остановитесь для начала  на том  кошельке, который вы используете, изучайте его,  задавайте вопросы,

Знание собирается по крупицам. Постепенно оно   придёт и к вам, если будете настойчивы. Я в этом уверен. Wink

legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Считала ledger безопасным способом хранения моих монет и даже не задумывалась о том, чтобы иметь два разных апаратника, но если сумма становится существенной то возможно об этом стоит задуматься.
Если речь о хранении биткоина, то на базе вашего леджера можно создать мультиподписной кошелек с программным (Electrum, Sparrow) - получите вполне надежное хранилище. И не придется ничего покупать.
В любом случае лучше, конечно, сделать несколько кошельков, чтобы не потерять всё в случае какой-то своей ошибки.
sr. member
Activity: 504
Merit: 433
Поэтому было, есть и будет всегда верна истина - никому не доверять и не хранить все свои средства на одном кошельке.
Считала ledger безопасным способом хранения моих монет и даже не задумывалась о том, чтобы иметь два разных апаратника, но если сумма становится существенной то возможно об этом стоит задуматься.

Это прежде всего означает, что если размер вашей заначки настолько ощутим, что её потеря с большой вероятностью может закончиться для вас инфарктом, то лучше поменять свой одряхлевший  с болтающимися шнурками кошелёк на более современное бесконтактное устройство типа Pаssport или ColdCard, а лучше на два сразу, чтобы организовать 2-2 мультиподпись.
Вижу что я уже отстала немного, кроме леджера и трезора больше ничего не рассматривала, о Pаssport или ColdCard совсем ничего не знаю, постараюсь восполнить этот пробел.

Я вижу вы очень хорошо разбираетесь в технических моментах по кошельках, не могли бы вы подсказать какие то ресурсы, или литературу где это можно подробно изучить?
Pages:
Jump to: