Перейти к содержанию

Аппаратный кошель Trezor


YMaverik

Рекомендуемые сообщения

3 минуты назад, jam72 сказал:

Этой истории уже больше года, ту дыру давно закрыли.

Я в курсе, что закрыли, просто сам масштаб дыры был настолько эпичен, что просто стало понятно насколько непрофессиональным был подход при разработке такого серьёзного девайса, что в принципе снизило доверие к разработчикам сабжа. То есть, совсем нет уверенности, что не всплывёт рано или поздно ещё подобный глобальный косяк.

 

10 минут назад, jam72 сказал:

К тому же там требовался физический доступ к устройству, что сильно снижает опасность.

Не снижает!!! Украли/потерял трезор (вероятность ненулевая) -> увели всю крипту -> полная катастрофа -> нафиг такое счастье...

Неважно насколько процесс взлома сложен и трудоёмок для взломщика, не должно быть даже теоретической возможности осуществления такой атаки.

 

16 минут назад, jam72 сказал:

Кстати, у леджера была подобная уязвимость тоже (там была возможность установить прошивку с предустановленными сидами). 

Нет, это далеко не подобная уязвимость. В случае леджера  речь идёт о девайсах, специально ПРЕДВАРИТЕЛЬНО доработанных умельцами. А в случае трезора, взламывали  обычный штатный немодифицированный девайс, а это, как говорится - Две большие разницы.

 

Полной защиты от предварительной модификации девайса практически нет, так как теоретически можно не только прошивку залить доработанную, но и доработать саму плату (или вообще целиком заменить всю плату внутри на  разработанную с нуля). Именно поэтому брать подобные девайсы с рук плохая затея.

 

37 минут назад, jam72 сказал:

Для долгосрочного хранения отлично подходит сочетание аппаратника с электрумом в мультиподпись, это на порядки увеличивает безопасность.

Вот это уже интересно, где можно почитать подробнее как это организовать?

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Antei75 сказал:

Нет, это далеко не подобная уязвимость. В случае леджера  речь идёт о девайсах, специально ПРЕДВАРИТЕЛЬНО доработанных умельцами. А в случае трезора, взламывали  обычный штатный немодифицированный девайс, а это, как говорится - Две большие разницы.

Хорошо, согласен - разница есть. Неизвестно, какие еще уязвимости выплывут в будущем и у трезора, и у леджера, так что если суммы внушительные - лучше перестраховаться.

 

3 часа назад, Antei75 сказал:

Вот это уже интересно, где можно почитать подробнее как это организовать?

Где-то я уже давал ссылку, сейчас не найду. Там все просто - создаете мультисиг-кошелек 2-2. Для первого подписанта создаете сид, сохраняете где-то, для второго выбираете свой подключенный леджер/трезор. Можно создать кошелек с segwit bech32-адресами, тогда комиссия будет гораздо меньше, но на эти адреса пока немногие биржи отправляют монеты, к сожалению. Поэтому для совместимости лучше выбирать стандартный, с адресами на тройку. Если не разберетесь, объясню подробнее.

Изменено пользователем jam72
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Вообще ключ трезор можно еще использовать для 2FA Гугл аккаунтов и SSH сессий.

А вот про это кто поподробнее  расскажет ?
 
Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, GendosMorev сказал:

Вообще ключ трезор можно еще использовать для 2FA Гугл аккаунтов и SSH сессий.

А вот про это кто поподробнее  расскажет ?
 

Наверное их блог?

https://blog.trezor.io/secure-two-factor-authentication-with-trezor-u2f-e940fd5a60af

Ссылка на комментарий
Поделиться на другие сайты

Вот: https://www.youtube.com/watch?v=gBI4y8b9pB4&list=PLuP9kN5Mh0TQWpnp6itZhVPzI2nJDxkrG

Полный мануал по всем фишкам Трезора. На видео и по русски.

Поймет пятилетний дибил.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакеры взломали аккаунт Trezor для рекламы мошеннического токена TRZR

      Злоумышленники взломали официальный аккаунт производителя аппаратных кошельков Trezor в соцсети Х, опубликовав твиты о предпродаже мошеннических токенов TRZR. Об этом предупредил независимый «блокчейн-детектив» ZachXBT. В серии твитов, опубликованных на официальном аккаунте Trezor, рекламировался фальшивый токен TRZR, созданный на основе сети Solana. От пользователей требовалось отправить монеты SOL на указанный адрес Solana, чтобы получить возможность участвовать в бесплатной раздаче токе

      в Новости криптовалют

    • Ledger Nano - аппаратный кошелек

      Официальный сайт | Исходники | Блог | Twitter | Facebook | Linkedin | YouTube | Roadmap | User guides   В теме действуют все Правила форума! Перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.Media, все сюда. Уважайте своё и чужое время. Для обсуждения и поиска программ/драйверов пользуйтесь разделом Файлы. Сообщения, не относящиеся к теме обсуждения (оффтоп), удаляются без предупреждения.   Полный обзор Ledger Nano

      в Кошельки для криптовалют

    • Trezor предупредил пользователей о потенциальной угрозе фишинга

      Ведущий поставщик аппаратных кошельков Trezor предупредил своих пользователей о потенциальной угрозе фишинга после взлома систем безопасности стороннего партнера. В результате взлома сторонней платформы поддержки клиентов Trezor были скомпрометированы данные примерно 66 000 пользователей: контакты, имена, адреса электронной почты и прочая конфиденциальная информация.   «Мы расследуем инцидент безопасности, произошедший 17 января 2024 года. Это нарушение произошло на уровне стороннег

      в Новости криптовалют

    • Компания Джека Дорси представила собственный аппаратный кошелек Bitkey

      Возглавляемая бывшим основателем и генеральным директором Twitter компания Block анонсировала возможность предзаказа своего аппаратного кошелька под названием Bitkey. Bitkey реализован в форм-факторе USB флэш-накопителя. Руководитель отдела биткоин-оборудования компании Block Томас Темплтон (Thomas Templeton) заверил, что новый аппаратный биткоин-кошелек отвечает всем требованиям стратегии Джека Дорси (Jack Dorsey) по поддержанию безопасности и децентрализации индустрии цифровых активов:

      в Новости криптовалют

    • Coinkite Coldcard: аппаратный кошелек от Opendime

      Всем привет,   Читаю ваш форум много лет. Сегодня зарегистрировался, чтобы поделиться мнением насчет кошелька Coinkite Coldcard, последняя версия Rev.B Mk.3. Давно искал подобный кошелек, чтобы не подключался к компьютеру, работал (генерировал seed фразу и подписывал транзакцию) оффлайн, и в итоге летом наткнулся на статью https://hub.forklog.com/chto-takoe-coldcard/ (надеюсь ссылки на сторонние ресурсы разрешены). Сразу понял – это то что мне надо. До этого я использовал Electrum на д

      в Кошельки для криптовалют

×
×
  • Создать...