Jump to content

Recommended Posts

Posted

laboratoriya_kasperskogo_khakery_poddelali_kriptokoshelek_i_ukrali_iz_nego_btc_30_tysyach_.png

 

Эксперты Лаборатории Касперского рассказали об инциденте, в котором злоумышленники смогли подделать аппаратный криптокошелек и украсть биткоины на $30 000.

Аппаратные кошельки являются более надежным методом хранения криптовалюты по сравнению с программными «горячими» кошельками. Они представляют собой отдельные цифровые устройства, и для осуществления транзакций или взаимодействия с децентрализованными финансовыми протоколами требуется их подключение к компьютеру.

 

«Злоумышленники смогли украсть деньги, пока отключенное от интернета устройство лежало в сейфе владельца. В день кражи жертва не совершала с ним никаких операций, поэтому не сразу заметила, что произошло», — рассказали аналитики.

 

В компании проанализировали кошелек, из которого были украдены цифровые активы.

 

 

Подробнее: https://bits.media/laboratoriya-kasperskogo-khakery-ukrali-btc-na-30-000-s-pomoshchyu-poddelnogo-kriptokoshelka/

Posted

Новость в стиле, некто украл у кого то подменив некий аппаратник ? Какой фирмы был апаратник обозначить не с руки.

Posted

@knop Там нигде не написано что это Трезор. Знающие люди могут определить лишь по форме. Очень разбирающиеся в электронике по чипу. Для обывателя это некий аппаратник. Складывается ощущение что цель такой новости понизить доверие к аппаратникам.

Posted (edited)

В данном конкретном случае открытость(опенсорсность) Трезора сыграла злую шутку. С Леджером такой фокус бы не прошел. Кстати, а в Трезор Сюите, разве нет какой-то проверки бутлоадера и проши? Что-то тут как то совсем трэш. ?

Edited by zlg
Posted (edited)
10 minutes ago, Serge71 said:

Складывается ощущение что цель такой новости понизить доверие к аппаратникам.

Странный вывод. Если у конкретного аппаратника возможен такой вектор атаки, то что, по Вашему, не надо предупредить о возможной опасности других?

Edited by zlg
Posted
58 минут назад, Serge71 сказал:

@knop Там нигде не написано что это Трезор. Знающие люди могут определить лишь по форме. Очень разбирающиеся в электронике по чипу. Для обывателя это некий аппаратник. Складывается ощущение что цель такой новости понизить доверие к аппаратникам.

Не знаю какая там цель, но ведро плат Ledger Nano S с переделкой памяти мне очень не понравилось. Единственное что я не узнал пройдут ли они верификацию на сайте Ledger-а.

Posted
5 часов назад, knop сказал:

Не знаю какая там цель, но ведро плат Ledger Nano S с переделкой памяти мне очень не понравилось. Единственное что я не узнал пройдут ли они верификацию на сайте Ledger-а.

Можно подумать кроме Леджеров и Трезеров нет других достойных производителей. По мне так эти двое безнадёжно устарели. Лично я ими не пользуюсь. 

Posted (edited)
2 hours ago, Serge71 said:

Можно подумать кроме Леджеров и Трезеров нет других достойных производителей.

Сказавши А, говорят и Б. Поделитесь, кто с Вашей точки зрения, сейчас передовик социали аппаратно-кошелькового труда? ??

8 hours ago, knop said:

но ведро плат Ledger Nano S с переделкой памяти мне очень не понравилось.

Это где такой трэш случился? ?

Edited by zlg
Posted

@zlg На форуме можешь найти за прошлый год. Я сейчас не в той геопозиции что-бы с компа скинуть фотки. Я сейчас этот цурикат в поле.

Posted (edited)
11 часов назад, zlg сказал:

Сказавши А, говорят и Б. Поделитесь, кто с Вашей точки зрения, сейчас передовик социали аппаратно-кошелькового труда? ??

 

Пользуюсь SafePal. Всё устраивает. Очень удобно. Крутой интерфейс. Такой поддержки количества токенов наверное нет ни у кого. Постоянно добавляются новые  блокчейны. Связь приложения с аппаратником посредством QR кодов, то есть не через интернет где возможен перехват. Защита от физического взлома устройства ( вся информация из устройства удаляется). Накуй нужны эти Леджеры с Трезорами не могу понять. Когда выбирал какой аппаратник купить на этих двух не было множества мне нужных токенов в сети beep20, не было каких то новых блокчейнов. Хотя по количеству блокчейнов особенно Леджер вроде как в числе первых.

Помимо SafePal на данный момент существует масса достойных продуктов таких как SecuX, Opolo, Ellipal Titan, Keep Key и пр. Кто ищет тот всегда найдёт.

Edited by Serge71
Posted (edited)
1 hour ago, Serge71 said:

Помимо SafePal на данный момент существует масса достойных продуктов таких как SecuX, Opolo, Ellipal Titan, Keep Key и пр. Кто ищет тот всегда найдёт.

За количество всякого разного сомнений нет. Вопрос доверия. Поэтому хочется личных, конкретных, обоснованных отзывов, а не это вот "существует масса достойных продуктов таких как ..."

Edited by zlg
Posted (edited)
1 hour ago, Serge71 said:

Связь приложения с аппаратником посредством QR кодов, то есть не через интернет где возможен перехват

А интернет тут причем? Леджер или Трезор, подключается кабелем к компу, который должен быть всегда без сети. Связь только по QR коду, сомнительное преимущество. По мне, так , наоборот, огромнейший недостаток(IMHO). Считываете то Вы код, все равно, чем-то, потенциально небезопасным устройством, типа телефоном. Где гарантия, что зловред в телефоне не сохранит код и потом передаст. Но если без излишней паранойи, то LiveCD с Линуксом или Tails на компе без сети, гарантирует отсутствие зловредов для работы с безнадёжно устарелыми Леджером или Трезором.

Трезор еще к тому же и опенсорс(IMHO огромный плюс), а как с этим у SafePal? 

Не поймите меня неправильно, я не защищаю Леджер или Трезор, я пытаюсь бесстрастно анализировать, а Ваш аргумент "По мне так эти двое безнадёжно устарели", простите, не убедительно. Старый коньяк Вам активно возражает. В чем устарелость выражается? Оба поддерживаются производителем. Куча(очень приличная) основных монет поддерживается, и даже всяческие шиткоины. Но на всех не угодишь. В Леджере, тоже чип безопасности имеется. А недостаток Трезора, что все хранится не на чипе безопасности, компенсируется его опенсорсностью.(если это кого-то успокоит) ? В любом случае, чтобы влезть в память Трезора, надо дать по башке владельцу и отобрать девайс. Тогда уж проще применить к владельцу крипто-анальный анализатор и Трезор не понадобится. ? Если неправильно ввести Пин-код 3 раза, то Леджер тоже обнуляется. Вроде Трезор тоже(но не уверен. Поправьте меня).

Edited by zlg
Posted

@zlg Ну вот совсем нет у меня времени и желания на эту тему спорить и кому то что то доказывать. Самое главное что МЕНЯ ЛИЧНО SafePal во всём устраивает. Вам больше нравится Трезор и Леджер на Линуксе ? Это же дело вкуса ?Пользуйтесь на здоровье !!!

P.S. Считанный код зловредом после его применения будет уже не действителен. К тому же никак не сможет физически перенаправить данную транзакцию на кошелёк злоумышленника. Для последнего нужно каким то образом проникнуть в аппаратную часть( каким, когда нет интернета? ), там сгенерировать нужный злоумышленнику код, и уж тогда если отправитель не проверит адрес и не отменит транзакцию , чего то там украсть. Общение посредством QR кодов это всего лишь передача информации о транзакции между устройствами. Приватные ключи с аппаратной части НИКОГДА этими кодами не передаются. Да в этом собственно нет никакого смысла.

P.P.S Собирался ничего не доказывать и мля всё равно настрочил простыню ?

Posted

 

4 minutes ago, Serge71 said:

Ну вот совсем нет у меня времени и желания на эту тему спорить и кому то что то доказывать.

 Мы не спорим, тем более убеждаем(друг друга, упаси бог) Обсуждение помогает сделать выводы для каждого, у кого пока еще не сложилось своего мнения о том или другом девайсе. 

 

5 minutes ago, Serge71 said:

Вам больше нравится Трезор и Леджер на Линуксе

По некоторым приведенным Вами аргументам, таки да. ?Но это вовсе не значит, что я пытаюсь Вас переубедить. Мнение на мнение, желательно взвешенное. ?Вы привели свои аргументы, я свои(и не все) ?

 

10 minutes ago, Serge71 said:

Это же дело вкуса

Абсолютно с Вами согласен. ?

11 minutes ago, Serge71 said:

Собирался ничего не доказывать и мля всё равно настрочил простыню ?

Мир, дружба, жвачка. ??

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Северокорейские хакеры похитили криптоактивы более чем на $6 млрд

      Общая стоимость похищенных хакерами из Северной Кореи за девять лет криптовалют превысила $6 млрд, сообщили специалисты работающей в области кибербезопасности платформы TRM Labs. За первые четыре месяца этого года объем криптовалют, похищенных хакерскими группировками из КНДР, увеличился примерно на $577 млн, сообщила TRM Labs. Аналитики компании уточнили: речь идет лишь о нескольких инцидентах, которые удалось достоверно связать с северокорейскими группировками.     Одним из са

      in Новости криптовалют

    • Хакеры украли свыше $400 000 в криптовалюте через мост Aethir

      Неизвестные похитили более $400 000 в стейблкоинах USDT из системы криптовалютного проекта Aethir через инструмент AethirOFTAdapter. Инструмент используется для перемещения токенов между блокчейнами. Об инциденте первыми сообщили представители компании PeckShieldAlert, специализирующейся на кибербезопасности. Как показал блокчейн-анализ, хакеры через серию быстрых транзакций перевели украденные токены из сети BNB Chain в Tron через платформу Symbiosis Finance. Сейчас криптовалюта находится

      in Новости криптовалют

    • Северокорейские хакеры трудоустроились в как минимум 40 криптокомпаний — MetaMask

      Северокорейские специалисты внедряются в криптокомпании и проекты децентрализованных финансов (DeFi) уже как минимум семь лет, многие из них — с целями взломать платформы, сообщил специалист по безопасности MetaMask Тейлор Монахан (Taylor Monahan). По словам специалиста, более 40 крупных криптоплатформ, в том числе известные, в какой‑то момент нанимали северокорейских разработчиков. У айтишников из КНДР есть реальный многолетний опыт работы с блокчейном, из‑за чего криптовалютным компаниям

      in Новости криптовалют

    • Хакеры украли криптовалюту на $168 млн — DefiLlama

      В января — марте у 34 протоколов децентрализованных финансов (DeFi) хакеры украли криптовалюту на сумму более $168,6 млн, сообщил сервис DefiLlama. Крупнейшей квартальной кражей стала компрометация приватного ключа платформы Step Finance и потеря активов на сумму $40 млн. Вторая по величине кража криптоактивов приходится на протокол Truebit, в результате которой похищены эфиры на сумму около $26,6 млн. Третье место антитопа заняла мартовская атака злоумышленника на криптопроект Resolv Labs.

      in Новости криптовалют

    • Хакеры получили $820 млн в криптовалюте с помощью программ-вымогателей — Chainalysis

      В 2025 году количество атак с использованием программ-вымогателей выросло на 50%, тогда как общий объем выплат выкупа в криптовалюте составил около $820 млн — на 8% меньше показателя 2024 года, сообщили аналитики компании Chainalysis. Эксперты объясняют расхождение между ростом числа атак и снижением общей суммы выплат смещением фокуса злоумышленников на малый и средний бизнес.   За год было зафиксировано почти 8 000 атак с использованием программ-вымогателей. По данным Chainalysis, д

      in Новости криптовалют

×
×
  • Create New...