Перейти к содержанию

Аппаратный кошель Trezor


YMaverik

Рекомендуемые сообщения

11 час назад, Инвестиции сказал:

секьюрный чип,

 

11 час назад, e46btc сказал:

то и над взломом могут работать серьезные хардварщики.

 

Ну собственно вот, люди уже поработали, о чем я и писал выше

https://blog.gridplus.io/hardware-wallet-vulnerabilities-f20688361b88

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

@Former001 Я шарю ), но можно вопрос: зачем вам эти LCC? Ни одна биржа их не принимает.

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, jam72 сказал:

@Former001 Я шарю ), но можно вопрос: зачем вам эти LCC? Ни одна биржа их не принимает.

Пускай лежат ждут своего часа)) На йобите ввод закрыт, но может откроют еще... Подскажешь, какие варианты есть это сделать?)

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Former001 сказал:

Пускай лежат ждут своего часа

Так они и так лежат и никуда не денутся, причем на надежном кошельке.

 

3 минуты назад, Former001 сказал:

На йобите ввод закрыт, но может откроют еще...

Велика вероятность, что когда откроют (если откроют) - цена будет около нуля.

 

4 минуты назад, Former001 сказал:

Подскажешь, какие варианты есть это сделать?

1. Скачать livecd линукс, например, ubuntu, сделать загрузочную флешку, загрузиться с нее

2. Открыть https://iancoleman.io/bip39/ 

3. !!! Отключить интернет (достать кабель или выключить роутер)

4. Ввести 24 слова в поле " BIP39 Mnemonic", в списке "Coin" выбрать "Litecoin", внизу увидите адреса и ключи к ним. Если у вас segwit, то переключите на BIP49, иначе пусть будет BIP44. Чтобы получить адреса для сдачи, нужно поменять External/Internal  на 1. Запишите приватные ключи от нужных адресов.

5. Выключить компьютер (не перегрузить, а обесточить). Подключить роутер, достать флешку, включить компьютер.

 

Но не рекомендую это делать сейчас, в этом нет смысла.

Ссылка на комментарий
Поделиться на другие сайты

присматриваюсь к нему, где-то попадалось, что на аппаратные кошельки майнить не рекомендуется, как с этим дела и какие могут быть проблемы ?

Ссылка на комментарий
Поделиться на другие сайты

А еще подскажите, пожалуйста, трезор каждый раз создает новый адрес для получения битка. А на все предыдущие адреса придут монетки?

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
В 22.02.2018 в 11:51, Sergkr сказал:

присматриваюсь к нему, где-то попадалось, что на аппаратные кошельки майнить не рекомендуется, как с этим дела и какие могут быть проблемы ?

 

майню ella, etc и eth

указал кошельки с трезора, все нормально приходит.

Трезор все равно перенаправляет на сайт myetherwallet, где уже подключаешься с помощью трезора и смотришь.

Ссылка на комментарий
Поделиться на другие сайты

Аппаратный кошель - штука хорошая, но нужно понимать что нет ничего надежного в этом мире. И нет гарантий, что его так же не взломают вскоре, как  это произошло с взломом Ledger'a

Производители всегда утверждают что их продукт уникален и тп.

Ссылка на комментарий
Поделиться на другие сайты

45 минут назад, slick79 сказал:

И нет гарантий, что его так же не взломают вскоре, как  это произошло с взломом Ledger'a

А помните эту историю? Кстати, героем был тот же 15-летний мальчик, что и сейчас с Леджером. Так что трезор не лучше. А в леджере я немного разочаровался, это да...

Ссылка на комментарий
Поделиться на другие сайты

Как по мне - бесполезная фентифлюшка, только палево лишнее.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Доброго времени суток.

Пользовался Trezor One неделю, все было хорошо. Но в один прекрасный момент не смог зайти. Захожу на wallet.trezor.io, выдает ошибку: 

 
Action was interrupted

Error details: LIBUSB_ERROR_OTHER

Токен соответственно не видит. 

Прошу помочь, может кто сталкивался.

Ссылка на комментарий
Поделиться на другие сайты

Люди, подскажите, пожалуйста, как и где в настройках найти derivation path в трезоре?

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
01.05.2018 в 10:49, Михаил BTC сказал:

Доброго времени суток.

Пользовался Trezor One неделю, все было хорошо. Но в один прекрасный момент не смог зайти. Захожу на wallet.trezor.io, выдает ошибку: 

 
Action was interrupted

Error details: LIBUSB_ERROR_OTHER

Токен соответственно не видит. 

Прошу помочь, может кто сталкивался.

Такая же проблема. Кто что подскажет? Windows 7, Chrome.

Ссылка на комментарий
Поделиться на другие сайты

у меня знакомый купил себе такую фичу и все нахвастаться не может как она ему нравится, так что думаю стоит тебе брать

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
23.03.2018 в 20:28, jam72 сказал:

А в леджере я немного разочаровался, это да...

Почему?

Ссылка на комментарий
Поделиться на другие сайты

@Antei75 До того момента у меня была иллюзия, что леджер взломать можно только модификацией "железа", что только изменением прошивки это сделать невозможно, так как устройство верифицируется при каждом подключении к десктопному софту. Оказалось, что это не так. К тому же, ту уязвимость разработчики устраняли почти 4 месяца. По-моему, это очень долго для подобных случаев.

Ссылка на комментарий
Поделиться на другие сайты

А кто чего реверсить то решил?

Коллеги Вы читывались в разницу между трезором и леджером?

Леджер использует чип безопасности для опеспечения хранения ваших данных.

В трезоре иная фишечка он использует криптографию для хранения данных. Там нет чипа безопасности который можно ломать.

Все что там можно ломать это общеизвестные протоколы безопасности.

Первый кто взломает алгоритмы думаю сможет получить приличные деньги ибо над этим работют институты.

@flak1985 в настройках включаете защиту фразой и пользуетесь.

@Михаил BTC у Вас бутлоадер битый. Надо перешить для востановления.

@Gunter Harman Вам так же надо обновить бутлоадер.

Процедура выполняется при помощи MicroSD

1) Загружаете Etcher https://etcher.io/
2) Загружаете бинарный код загрузчика https://github.com/trezor/webwallet-data/raw/master/bootloader/bootloader-2.0.1.bin
3) Вставляете  microSD в Ваш компьютер.
4) Открываете Etcher выбирайте образ загрузчика.
5) Выбираете вашу  microSD.
6) Распаковываете образ.
Вставляете карту в терзор и подключаете питание. Следуете иснтрукциям.

@jam72трезор это инструмент его надо правильно использовать.

@Sergkr к сожалению ограничения простые - на аппаратном кошельке будет множество транзакций входящих. Для подписи транзакции исходящей будет требоваться много памяти и ресурсов. Данные вещи ограничены у кошелька получаем - 1 длительность операции 2. возможно что при определённых обстоятельствах вы не сможете подписать транзакцию. Но это не беда, это решаемо.

 

Изменено пользователем Markscheider
Ссылка на комментарий
Поделиться на другие сайты

36 минут назад, Markscheider сказал:

трезор это инструмент его надо правильно использовать

Разве я предлагал его использовать не правильно?

Ссылка на комментарий
Поделиться на другие сайты

3 hours ago, jam72 said:

Разве я предлагал его использовать не правильно?

 

On 3/23/2018 at 11:28 PM, jam72 said:

А помните эту историю? Кстати, героем был тот же 15-летний мальчик, что и сейчас с Леджером. Так что трезор не лучше. А в леджере я немного разочаровался, это да...

Я исхожу из данных постов. Надо понимать границы применимости. Трезор тестировали, проверяли, весь код доступен на гитхабе. Обращения отрабатываются быстро.

Трезор значительно лучше, шире область применимости, на мой субъективный взгляд выше защищённость.

Ссылка на комментарий
Поделиться на другие сайты

18.08.2018 в 17:03, Markscheider сказал:

Трезор значительно лучше, шире область применимости, на мой субъективный взгляд выше защищённость.

 

После  этой истории рассматривать трезор можно только в качестве кошелька с небольшим балансом для ежедневных трат. Ибо это настолько полный 3,14...  эпичнейший фейл, что даже по моему и обсуждать больше особо нечего.

 

Просто сам факт того, что с устройства удалось считать сид не зная пин,  ставит крест на идее использовать его в качестве основного холодного кошелька для долгосрочного хранения.

 

Изменено пользователем Antei75
Ссылка на комментарий
Поделиться на другие сайты

28 минут назад, Antei75 сказал:

Просто сам факт того, что с устройства удалось считать сид 

Этой истории уже больше года, ту дыру давно закрыли. К тому же там требовался физический доступ к устройству, что сильно снижает опасность. Кстати, у леджера была подобная уязвимость тоже (там была возможность установить прошивку с предустановленными сидами).

32 минуты назад, Antei75 сказал:

ставит крест на идее использовать его в качестве основного холодного кошелька для долгосрочного хранения.

Для долгосрочного хранения отлично подходит сочетание аппаратника с электрумом в мультиподпись, это на порядки увеличивает безопасность. Из минусов только немного увеличенный размер транзакций (т.е. повышенная комиссия), но для хранения это не критично. Ну и не для всех валют подходит, но большинство холдит биток.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакеры взломали аккаунт Trezor для рекламы мошеннического токена TRZR

      Злоумышленники взломали официальный аккаунт производителя аппаратных кошельков Trezor в соцсети Х, опубликовав твиты о предпродаже мошеннических токенов TRZR. Об этом предупредил независимый «блокчейн-детектив» ZachXBT. В серии твитов, опубликованных на официальном аккаунте Trezor, рекламировался фальшивый токен TRZR, созданный на основе сети Solana. От пользователей требовалось отправить монеты SOL на указанный адрес Solana, чтобы получить возможность участвовать в бесплатной раздаче токе

      в Новости криптовалют

    • Ledger Nano - аппаратный кошелек

      Официальный сайт | Исходники | Блог | Twitter | Facebook | Linkedin | YouTube | Roadmap | User guides   В теме действуют все Правила форума! Перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.Media, все сюда. Уважайте своё и чужое время. Для обсуждения и поиска программ/драйверов пользуйтесь разделом Файлы. Сообщения, не относящиеся к теме обсуждения (оффтоп), удаляются без предупреждения.   Полный обзор Ledger Nano

      в Кошельки для криптовалют

    • Trezor предупредил пользователей о потенциальной угрозе фишинга

      Ведущий поставщик аппаратных кошельков Trezor предупредил своих пользователей о потенциальной угрозе фишинга после взлома систем безопасности стороннего партнера. В результате взлома сторонней платформы поддержки клиентов Trezor были скомпрометированы данные примерно 66 000 пользователей: контакты, имена, адреса электронной почты и прочая конфиденциальная информация.   «Мы расследуем инцидент безопасности, произошедший 17 января 2024 года. Это нарушение произошло на уровне стороннег

      в Новости криптовалют

    • Компания Джека Дорси представила собственный аппаратный кошелек Bitkey

      Возглавляемая бывшим основателем и генеральным директором Twitter компания Block анонсировала возможность предзаказа своего аппаратного кошелька под названием Bitkey. Bitkey реализован в форм-факторе USB флэш-накопителя. Руководитель отдела биткоин-оборудования компании Block Томас Темплтон (Thomas Templeton) заверил, что новый аппаратный биткоин-кошелек отвечает всем требованиям стратегии Джека Дорси (Jack Dorsey) по поддержанию безопасности и децентрализации индустрии цифровых активов:

      в Новости криптовалют

    • Coinkite Coldcard: аппаратный кошелек от Opendime

      Всем привет,   Читаю ваш форум много лет. Сегодня зарегистрировался, чтобы поделиться мнением насчет кошелька Coinkite Coldcard, последняя версия Rev.B Mk.3. Давно искал подобный кошелек, чтобы не подключался к компьютеру, работал (генерировал seed фразу и подписывал транзакцию) оффлайн, и в итоге летом наткнулся на статью https://hub.forklog.com/chto-takoe-coldcard/ (надеюсь ссылки на сторонние ресурсы разрешены). Сразу понял – это то что мне надо. До этого я использовал Electrum на д

      в Кошельки для криптовалют

×
×
  • Создать...