Pages:
Author

Topic: URGENTE: NÃO ATUALIZE SEU LEDGER! - page 3. (Read 395 times)

legendary
Activity: 1428
Merit: 1568
May 18, 2023, 02:32:35 PM
#16
Sempre tem aquela frase do não confie verifique né. Mas cara, quantas pessoas teria capacidade de entender 100% do funcionamento de uma hardwallet? Talvez seja um defit meu, mas mesmo se eu estudasse muuuito, eu não acho que seria capa de dizer CTz absoluta que eles não tem como ficar com a chave ou de fazer esse processos de abrir e entender lá dentro tudo. Me parece bem mais simples confiar e verificar o simples, como isso de ter um PC velho a parte, formatado, criar as chaves offline e seguie o baile.

Claro que não dito que é uma boa solução, mas digo que é uma solução na qual eu tenho menos confiança em confiar decido minhas próprias limitações de compreensão de hardwares
legendary
Activity: 1862
Merit: 5154
**In BTC since 2013**
May 18, 2023, 01:00:01 PM
#15
Nesse ponto eu acho que seria melhor ela assumir logo que errou feio e não lançar nenhum desses serviços. Agora se ficar batendo nessa tecla, a comunidade já está desacreditando no projeto.

A questão é que nesta fase, mesmo que assuma o erro, e digam que não vão lançar o serviço. Irá ficar sempre a sombra de uma eventual atualização irá abrir essa porta.
Alem disso, ficou passada a mensagem de que os hackers se procurarem bem vão encontrar a porta.

Por isso, eu continuou achar que isto tudo foi uma enorme falha de comunicação, que dificilmente vão conseguir corrigir.
legendary
Activity: 2450
Merit: 1472
May 18, 2023, 11:32:58 AM
#14
Eu vi num tweet antigo da Ledger onde ela afirmava que um update de firmware não conseguiria extrair as chaves privadas, e alguns meses depois (ontem dia 17) ela mesmo fala que:
Sempre foi possível tecnicamente fazer um update para a firmware, para facilitar a extração das chaves  Huh

Bem contraditório o que ela está fazendo.
Nesse ponto eu acho que seria melhor ela assumir logo que errou feio e não lançar nenhum desses serviços. Agora se ficar batendo nessa tecla, a comunidade já está desacreditando no projeto.
E como eu já disse, nunca é bom quando acontece essas coisas pois pode escalar para problemas maiores ainda.

O tweet seria esses: https://twitter.com/zackvoell/status/1659013010864603136
legendary
Activity: 1862
Merit: 5154
**In BTC since 2013**
May 18, 2023, 08:00:38 AM
#13
to acompanhando as discussões no twitter e aparentemente toda hardware wallet teria essa questão com um update de firmware, me parece que a diferença principal seria o sistema ser open source ou não por isso trezor > ledger, apesar de que a trezor já teve exploits tbm

Agora, todo o mundo, esta a ficar contra tudo o que é hardware wallet. Entra-se numa onda bem radical...

Enfim, o melhor é mesmo arranjar um PC velho, montar lá uma wallet e pronto.  Roll Eyes
legendary
Activity: 2506
Merit: 1113
There's no need to be upset
May 18, 2023, 07:33:37 AM
#12
Cara é bem preocupante, e pelo visto já gerou um barulho imenso pela internet.
Acho que eles devem voltar atrás com a repercussão que está tendo, e que ainda vai ter.

Eu não entendi bem se a proposta é fazer o usuário escrever a seed para ela ser guardada por eles, ou se eles vão extrair da hard wallet.
Se for a segunda opção, eu achei bem preocupante

O pessoal está discutindo aqui também: https://bitcointalksearch.org/topic/ledger-recovery-send-your-encrypted-recovery-phrase-to-3rd-parties-entities-5452900

Então, apesar de ambas as opções serem ruim, a segunda é imensamente pior orque contradiz tudo oque a Ledger tem falando até então de que a seed seria tão protegida a nível de hardware que nem mesmo um upgrade de firmware seria capaz de "arrancar" ela de dentro do equipamento.

Sempre gotei da Ledger, até porque volta e meia fazem umas promoções que compensam muito mais em relação à Trezor, mas confesso que também fiquei bem preocupado apesar de ainda ter uma NANO S, pois se a mentalidade dos cara hegaram à esse nível... complicado. Todos os produtos que carregam a marca Ledger acabam perdendo a credibilidade.

Por que será que fizeram isso? acharam realmente que seria um recurso "bacana" que os usuários aceitariam só porque a seed estaria criptografada em diferentes provedores? Tongue

to acompanhando as discussões no twitter e aparentemente toda hardware wallet teria essa questão com um update de firmware, me parece que a diferença principal seria o sistema ser open source ou não por isso trezor > ledger, apesar de que a trezor já teve exploits tbm

rola também muita emoção e drama de users decepcionados pela ledger ter vazado seus dados pessoais naquele vazamento com o shopify alguns anos atrás, tem gente que recebe phishing e ameaças até hoje.

o 0xfoobar tem alguns tweets legais sobre o assunto (mas bem enviesados contra a ledger)
https://twitter.com/0xfoobar/status/1658460603831263232?s=20
legendary
Activity: 1862
Merit: 5154
**In BTC since 2013**
May 18, 2023, 01:40:11 AM
#11
Por que será que fizeram isso? acharam realmente que seria um recurso "bacana" que os usuários aceitariam só porque a seed estaria criptografada em diferentes provedores? Tongue

Acho que eles devem ter tanta pessoa a "reclamar" que perdeu a seed, que eles lembraram-se em criar algo para ajudar.

Qualquer das formas, eu continuo com a sensação que eles falharam na comunicação e as coisas não são bem como aparentam ser. Mas, agora o mal já está feito e dificilmente conseguem dar a volta. De certeza que as vendas baixaram nos últimos dias...
legendary
Activity: 2352
Merit: 1121
☢️ alegotardo™️
May 17, 2023, 07:50:10 PM
#10
Cara é bem preocupante, e pelo visto já gerou um barulho imenso pela internet.
Acho que eles devem voltar atrás com a repercussão que está tendo, e que ainda vai ter.

Eu não entendi bem se a proposta é fazer o usuário escrever a seed para ela ser guardada por eles, ou se eles vão extrair da hard wallet.
Se for a segunda opção, eu achei bem preocupante

O pessoal está discutindo aqui também: https://bitcointalksearch.org/topic/ledger-recovery-send-your-encrypted-recovery-phrase-to-3rd-parties-entities-5452900

Então, apesar de ambas as opções serem ruim, a segunda é imensamente pior orque contradiz tudo oque a Ledger tem falando até então de que a seed seria tão protegida a nível de hardware que nem mesmo um upgrade de firmware seria capaz de "arrancar" ela de dentro do equipamento.

Sempre gotei da Ledger, até porque volta e meia fazem umas promoções que compensam muito mais em relação à Trezor, mas confesso que também fiquei bem preocupado apesar de ainda ter uma NANO S, pois se a mentalidade dos cara hegaram à esse nível... complicado. Todos os produtos que carregam a marca Ledger acabam perdendo a credibilidade.

Por que será que fizeram isso? acharam realmente que seria um recurso "bacana" que os usuários aceitariam só porque a seed estaria criptografada em diferentes provedores? Tongue
legendary
Activity: 3304
Merit: 1617
May 17, 2023, 03:29:01 PM
#9

Eu também estou tranquilo. Não tenho Ledger. Prefiro a Trezor.  Shocked

Trezor não entrega pro Brasil, comprou onde?

Uma comprei fora do Brasil e a outra comprei do Jefferson da Kriptobr. O cara é antigo na venda de hardwallets e na comunidade de bitcoins no Brasil. Conheço ele há vários anos. Antes mesmo dele se mudar para os Estados Unidos. Lembro quando ele começou. Vendia numa banquinha dentro das primeiras Bitcoinf.  Cheesy Cheesy
legendary
Activity: 1862
Merit: 5154
**In BTC since 2013**
May 17, 2023, 09:35:07 AM
#8
Eu também estou tranquilo. Não tenho Ledger. Prefiro a Trezor.  Shocked

Por acaso o meu modelo é o Nano S Plus.
Mas, é a mesma coisa, só uso o Electrum. Basta apenas não fazer nenhuma atualização.
legendary
Activity: 2506
Merit: 1113
There's no need to be upset
May 17, 2023, 08:08:33 AM
#7


No meu caso, estou tranquilo:


Eu também estou tranquilo. Não tenho Ledger. Prefiro a Trezor.  Shocked

Trezor não entrega pro Brasil, comprou onde?

tem revendedores autorizados da trezor no Brasil
normalmente a galera compra na https://kriptobr.com/

conheço gente que já comprou por lá e é bem fácil, também dão descontos para quem paga direto em BTC.



Pra mim o comentário do mocaccino diz tudo:

I guess they have released this info on the wrong day... This should have been released on april 1st, since it has to be an april fool's joke.
If this is true, i'll never point people towards ledger hardware ever again... FFS, if this is true, they're completely demolishing everything a hardware wallet stands for...

Polêmico o update mesmo e apesar de achar uma burrada da parte deles fico curioso para saber como seria o processo, imagino que vc digitaria a seed no computador, o que por si só já é inseguro, e enviaria encriptada para eles, mas não sei.

por sorte eu não tenho criptomoedas mas se tivesse a Trezor me parece a melhor opção mesmo.



legendary
Activity: 2352
Merit: 6089
bitcoindata.science
May 16, 2023, 04:54:24 PM
#6


No meu caso, estou tranquilo:


Eu também estou tranquilo. Não tenho Ledger. Prefiro a Trezor.  Shocked

Trezor não entrega pro Brasil, comprou onde?

A verdade é que nenhuma delas é fácil.comprar do Brasil, mas da.

A minha ledger comprei com um grupo de amigos e um estava indo pro exterior e trouxe.
Soube de pessoas q compraram trezor com revendedores locais, assim como a ledger.

A ledger entrega pro brasil mas as vezes não dá certo,  fica na receita..
member
Activity: 139
Merit: 25
May 16, 2023, 04:19:57 PM
#5


No meu caso, estou tranquilo:


Eu também estou tranquilo. Não tenho Ledger. Prefiro a Trezor.  Shocked

Trezor não entrega pro Brasil, comprou onde?
legendary
Activity: 2450
Merit: 1472
May 16, 2023, 02:58:07 PM
#4
Cara é bem preocupante, e pelo visto já gerou um barulho imenso pela internet.
Acho que eles devem voltar atrás com a repercussão que está tendo, e que ainda vai ter.

Eu não entendi bem se a proposta é fazer o usuário escrever a seed para ela ser guardada por eles, ou se eles vão extrair da hard wallet.
Se for a segunda opção, eu achei bem preocupante

O pessoal está discutindo aqui também: https://bitcointalksearch.org/topic/ledger-recovery-send-your-encrypted-recovery-phrase-to-3rd-parties-entities-5452900
legendary
Activity: 3304
Merit: 1617
May 16, 2023, 02:16:40 PM
#3


No meu caso, estou tranquilo:


Eu também estou tranquilo. Não tenho Ledger. Prefiro a Trezor.  Shocked
legendary
Activity: 1862
Merit: 5154
**In BTC since 2013**
May 16, 2023, 02:12:59 PM
#2
Realmente é estranho uma empresa como a Ledger lançar este tipo de serviço. Ou então ele foi mal explicado o que causou este pânico, algo justificado.

No meu caso, estou tranquilo:
- O serviço não funciona Ledger Nano S, que é o que eu tenho.
- Só uso a o Ledger no Electrum.
member
Activity: 139
Merit: 25
May 16, 2023, 11:18:43 AM
#1
Está rolando um drama na comunidade crypto depois de lançaram um update do firmware da Ledger onde eles oferecem um serviço de recuperação de seed phrase, o problema é que isso significa que existe a coleta e portanto um risco de vazamento da chave privada.

Aparentemente a repercussão foi tanta que cancelaram o update.

Fontes: https://www.reddit.com/r/Bitcoin/comments/13iyous/do_not_update_your_ledger_and_consider_moving_to/
https://support.ledger.com/hc/en-us/articles/9579368109597-Ledger-Recover-FAQs?docs=true
Pages:
Jump to: