Jump to content

Recommended Posts

Posted

laboratoriya_kasperskogo_khakery_poddelali_kriptokoshelek_i_ukrali_iz_nego_btc_30_tysyach_.png

 

Эксперты Лаборатории Касперского рассказали об инциденте, в котором злоумышленники смогли подделать аппаратный криптокошелек и украсть биткоины на $30 000.

Аппаратные кошельки являются более надежным методом хранения криптовалюты по сравнению с программными «горячими» кошельками. Они представляют собой отдельные цифровые устройства, и для осуществления транзакций или взаимодействия с децентрализованными финансовыми протоколами требуется их подключение к компьютеру.

 

«Злоумышленники смогли украсть деньги, пока отключенное от интернета устройство лежало в сейфе владельца. В день кражи жертва не совершала с ним никаких операций, поэтому не сразу заметила, что произошло», — рассказали аналитики.

 

В компании проанализировали кошелек, из которого были украдены цифровые активы.

 

 

Подробнее: https://bits.media/laboratoriya-kasperskogo-khakery-ukrali-btc-na-30-000-s-pomoshchyu-poddelnogo-kriptokoshelka/

Posted

Новость в стиле, некто украл у кого то подменив некий аппаратник ? Какой фирмы был апаратник обозначить не с руки.

Posted

@knop Там нигде не написано что это Трезор. Знающие люди могут определить лишь по форме. Очень разбирающиеся в электронике по чипу. Для обывателя это некий аппаратник. Складывается ощущение что цель такой новости понизить доверие к аппаратникам.

Posted (edited)

В данном конкретном случае открытость(опенсорсность) Трезора сыграла злую шутку. С Леджером такой фокус бы не прошел. Кстати, а в Трезор Сюите, разве нет какой-то проверки бутлоадера и проши? Что-то тут как то совсем трэш. ?

Edited by zlg
Posted (edited)
10 minutes ago, Serge71 said:

Складывается ощущение что цель такой новости понизить доверие к аппаратникам.

Странный вывод. Если у конкретного аппаратника возможен такой вектор атаки, то что, по Вашему, не надо предупредить о возможной опасности других?

Edited by zlg
Posted
58 минут назад, Serge71 сказал:

@knop Там нигде не написано что это Трезор. Знающие люди могут определить лишь по форме. Очень разбирающиеся в электронике по чипу. Для обывателя это некий аппаратник. Складывается ощущение что цель такой новости понизить доверие к аппаратникам.

Не знаю какая там цель, но ведро плат Ledger Nano S с переделкой памяти мне очень не понравилось. Единственное что я не узнал пройдут ли они верификацию на сайте Ledger-а.

Posted
5 часов назад, knop сказал:

Не знаю какая там цель, но ведро плат Ledger Nano S с переделкой памяти мне очень не понравилось. Единственное что я не узнал пройдут ли они верификацию на сайте Ledger-а.

Можно подумать кроме Леджеров и Трезеров нет других достойных производителей. По мне так эти двое безнадёжно устарели. Лично я ими не пользуюсь. 

Posted (edited)
2 hours ago, Serge71 said:

Можно подумать кроме Леджеров и Трезеров нет других достойных производителей.

Сказавши А, говорят и Б. Поделитесь, кто с Вашей точки зрения, сейчас передовик социали аппаратно-кошелькового труда? ??

8 hours ago, knop said:

но ведро плат Ledger Nano S с переделкой памяти мне очень не понравилось.

Это где такой трэш случился? ?

Edited by zlg
Posted

@zlg На форуме можешь найти за прошлый год. Я сейчас не в той геопозиции что-бы с компа скинуть фотки. Я сейчас этот цурикат в поле.

Posted (edited)
11 часов назад, zlg сказал:

Сказавши А, говорят и Б. Поделитесь, кто с Вашей точки зрения, сейчас передовик социали аппаратно-кошелькового труда? ??

 

Пользуюсь SafePal. Всё устраивает. Очень удобно. Крутой интерфейс. Такой поддержки количества токенов наверное нет ни у кого. Постоянно добавляются новые  блокчейны. Связь приложения с аппаратником посредством QR кодов, то есть не через интернет где возможен перехват. Защита от физического взлома устройства ( вся информация из устройства удаляется). Накуй нужны эти Леджеры с Трезорами не могу понять. Когда выбирал какой аппаратник купить на этих двух не было множества мне нужных токенов в сети beep20, не было каких то новых блокчейнов. Хотя по количеству блокчейнов особенно Леджер вроде как в числе первых.

Помимо SafePal на данный момент существует масса достойных продуктов таких как SecuX, Opolo, Ellipal Titan, Keep Key и пр. Кто ищет тот всегда найдёт.

Edited by Serge71
Posted (edited)
1 hour ago, Serge71 said:

Помимо SafePal на данный момент существует масса достойных продуктов таких как SecuX, Opolo, Ellipal Titan, Keep Key и пр. Кто ищет тот всегда найдёт.

За количество всякого разного сомнений нет. Вопрос доверия. Поэтому хочется личных, конкретных, обоснованных отзывов, а не это вот "существует масса достойных продуктов таких как ..."

Edited by zlg
Posted (edited)
1 hour ago, Serge71 said:

Связь приложения с аппаратником посредством QR кодов, то есть не через интернет где возможен перехват

А интернет тут причем? Леджер или Трезор, подключается кабелем к компу, который должен быть всегда без сети. Связь только по QR коду, сомнительное преимущество. По мне, так , наоборот, огромнейший недостаток(IMHO). Считываете то Вы код, все равно, чем-то, потенциально небезопасным устройством, типа телефоном. Где гарантия, что зловред в телефоне не сохранит код и потом передаст. Но если без излишней паранойи, то LiveCD с Линуксом или Tails на компе без сети, гарантирует отсутствие зловредов для работы с безнадёжно устарелыми Леджером или Трезором.

Трезор еще к тому же и опенсорс(IMHO огромный плюс), а как с этим у SafePal? 

Не поймите меня неправильно, я не защищаю Леджер или Трезор, я пытаюсь бесстрастно анализировать, а Ваш аргумент "По мне так эти двое безнадёжно устарели", простите, не убедительно. Старый коньяк Вам активно возражает. В чем устарелость выражается? Оба поддерживаются производителем. Куча(очень приличная) основных монет поддерживается, и даже всяческие шиткоины. Но на всех не угодишь. В Леджере, тоже чип безопасности имеется. А недостаток Трезора, что все хранится не на чипе безопасности, компенсируется его опенсорсностью.(если это кого-то успокоит) ? В любом случае, чтобы влезть в память Трезора, надо дать по башке владельцу и отобрать девайс. Тогда уж проще применить к владельцу крипто-анальный анализатор и Трезор не понадобится. ? Если неправильно ввести Пин-код 3 раза, то Леджер тоже обнуляется. Вроде Трезор тоже(но не уверен. Поправьте меня).

Edited by zlg
Posted

@zlg Ну вот совсем нет у меня времени и желания на эту тему спорить и кому то что то доказывать. Самое главное что МЕНЯ ЛИЧНО SafePal во всём устраивает. Вам больше нравится Трезор и Леджер на Линуксе ? Это же дело вкуса ?Пользуйтесь на здоровье !!!

P.S. Считанный код зловредом после его применения будет уже не действителен. К тому же никак не сможет физически перенаправить данную транзакцию на кошелёк злоумышленника. Для последнего нужно каким то образом проникнуть в аппаратную часть( каким, когда нет интернета? ), там сгенерировать нужный злоумышленнику код, и уж тогда если отправитель не проверит адрес и не отменит транзакцию , чего то там украсть. Общение посредством QR кодов это всего лишь передача информации о транзакции между устройствами. Приватные ключи с аппаратной части НИКОГДА этими кодами не передаются. Да в этом собственно нет никакого смысла.

P.P.S Собирался ничего не доказывать и мля всё равно настрочил простыню ?

Posted

 

4 minutes ago, Serge71 said:

Ну вот совсем нет у меня времени и желания на эту тему спорить и кому то что то доказывать.

 Мы не спорим, тем более убеждаем(друг друга, упаси бог) Обсуждение помогает сделать выводы для каждого, у кого пока еще не сложилось своего мнения о том или другом девайсе. 

 

5 minutes ago, Serge71 said:

Вам больше нравится Трезор и Леджер на Линуксе

По некоторым приведенным Вами аргументам, таки да. ?Но это вовсе не значит, что я пытаюсь Вас переубедить. Мнение на мнение, желательно взвешенное. ?Вы привели свои аргументы, я свои(и не все) ?

 

10 minutes ago, Serge71 said:

Это же дело вкуса

Абсолютно с Вами согласен. ?

11 minutes ago, Serge71 said:

Собирался ничего не доказывать и мля всё равно настрочил простыню ?

Мир, дружба, жвачка. ??

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Произраильские хакеры Gonjeshke Darande слили в сеть исходный код иранской биржи Nobitex

      Хакеры Gonjeshke Darande опубликовали в открытом доступе исходный код иранской криптовалютной биржи Nobitex, включая критически важные системные файлы и конфигурации. Произраильские хакеры Gonjeshke Darande опубликовали полный исходный код Nobitex на платформе X и заявили, что с этого момента все оставшиеся биржевые активы пользователей биржи находятся под угрозой. Утечка исходного кода угрожает как сохранности цифровых активов, так и конфиденциальности пользователей, поскольку хакеры мог

      in Новости криптовалют

    • Хакеры взломали аккаунт Andreessen Horowitz ради продвижения токена a16z

      Хакеры скомпрометировали учетную запись венчурной компании Andreessen Horowitz (a16z) в соцсети Х с более 850 000 подписчиками ради продвижения токена a16z, созданного на блокчейне Solana. Злоумышленники опубликовали рекламные объявления с вредоносными ссылками, заявив, что Andreessen Horowitz официально запустила собственный токен. Хакеры назвали его «важным моментом в развитии криптовалют и экосистемы Solana». Взломщики успели опубликовать твиты о бесплатных раздачах токенов на $5 млн. В

      in Новости криптовалют

    • Произраильские хакеры сожгли цифровые активы иранской биржи Nobitex на $90 млн

      Произраильская хакерская группа Gonjeshke Darande («Хищный воробей»), взявшая на себя ответственность за взлом крупнейшей иранской криптобиржи Nobitex, заявила, что более $90 млн из похищенных цифровых активов были успешно безвозвратно уничтожены. Аналитики компании Elliptic выяснили, что около $90 млн в криптовалютах, включая биткоины, эфиры и другие токены, были переведены на адреса с провокационными тикерами вроде «F*ckIRGCterrorists», а затем сожжены, то есть стали недоступны для исп

      in Новости криптовалют

    • Произраильские хакеры взломали главную иранскую криптобиржу Nobitex

      Специалисты по безопасности компании PeckShield сообщили об атаке хакеров из группировки Gonjeshke Darande («Хищный воробей») на крупнейшую иранскую криптобиржу Nobitex. Из связанных с биржей кошельков в сети Tron было выведено более $48 млн. Средства ушли на адрес с издевательской подписью — в начале публичного ключа кошелька была зашифрована фраза «Fuck IRGC Terrorists NoBitex», сообщили специалисты PeckShield.      Представители биржи подтвердили факт взлома, компрометацию доступ

      in Новости криптовалют

    • «Лаборатория Касперского» предупредила о хакерской группировке Librarian Ghouls

      Хакерская группировка Librarian Ghouls взломала сотни компьютеров российских предприятий и технических образовательных учреждений для скрытого майнинга криптовалют, сообщили аналитики «Лаборатории Касперского». По данным экспертов, хакеры получили доступ к компьютерным системам через фишинговые письма, замаскированные под платежные поручения или официальные документы от реальных компаний.   После заражения компьютеров вредоносным программным обеспечением, злоумышленники удаленно подкл

      in Новости криптовалют

×
×
  • Create New...