Just-a-Fish, я не нервничаю) просто прояснил что аппаратный кошелек можно так же безопасно использовать с интерфейсом вроде tronlink, оставаясь при этом аппаратно защищенным. твой текст сбивал с толку, что ledger якобы предназначен для хранения, а не для повседневного использования. как раз для безопасного использования он и предназначен.
rave2206, да согласен тупой карандаш лучше острой памяти, но проблему множества сид фразы решает HD Wallet BIP44 например и помнить можно только одну сид фразу.
Just-a-Fish, записывай на бумажку,е-мое. И в надежное место.
"ins", ну наверное я неясно выразился... видишь ли, то что ledger якобы аппаратный кошелек и прочее прочее , вовсе не делает его безопасным. Просто холодный кошелек, это кошелек который не разу не подключался к интернету. И на который приходят только входящие транзакции.
То что ledger безопасный и для повседневного использования, это не более чем разрекламированная чушь. Факты говорят об обратном! А то что компания в 2020 слила свою базу клиентов хакерам, ну это рука лицо. Но они сделали вывод из того, что у них не хранились сид фразы в базе... И теперь можно заплатить и купить услугу Recovery, чтобы эти сид фразы в базе хранились, 😁😁😁 какие молодцы, браво! Вот как 👍 надо
rave2206, так эта бумажка проебется сто пудов =) я лучше запомню
Just-a-Fish, все так. вопрос доверия к самой компании ledger и к их чипу. ledger я привел просто как пример, т.к. ты именно его упомянул в посте. многие другие аппаратные кошельки можно так же использовать в связке с интерфейсами горячих кошельков.
Just-a-Fish, ой,всё.
Ладно, парни. Каждый остается при своём мнении. Я много знаю о том как это всё устроено на самом нижнем базовом уровней. Но разговаривать об этом можно только с теми кто разбирается во всей этой скукоте и заумной математике.
Marklar1992, я имел в виду что эту бумажку обязательно кто то сопрёт 😁
Just-a-Fish, можно дополнительно заморочиться и добавить парольную фразу, а сид фразу хранить хоть в фотоальбоме айпада)
"ins", разделение секрета... А ты хорош.
Всем привет. На волне безопасности хочу спросить: - на сколько реально что твои usdt уведут/ взломают с твоего горячего кошелька, при условии что доступа к Сид фразе получить невозможно?
K1ngHigh, привет. При таких вводных, вероятность средняя. Наиболее вероятный сценарий похищения троянец, который подсматривает подменяет данные в буфере обмена... Очень высокий риск так как, например в андроид и виндовс системах, за безопасностью буфера не следит система и он доступен любым приложениям, т.е. любая игрулька с плей маркета может повесить в систему свой сервис и сниффирить буфер, как только там появится критическая информация usdt похищены...
Второй вариант ошибки разработчиков кошельков, например приложение запрашивает доступ к кошельку, пользователь дает доступ, приложение подписывает транзакцию, пользователь соглашается и все деньги уходят с кошелька в зрительный зал, знать сид здесь не обязательно, просто идет фишинг пользователь видит одно, а на деле происходит другое.
Ошибки крипто библиотек, разработчики использовали старую проверенную библиотеку, в новом релизе кошелька заблудилась обновлённая библиотека с бекдором, средства пользователей ушли в зрительный зал.
Просто тупость разработчика, например залочить смартконтракт, деньги никуда неушли, но пропали так как для вывода надо выполнить смарт контракт, а он закрыт.
Могу еще всякого кринжа накидать, но мне честно лень... У ИБ это называется моделью угроз, и разрабатывать такое мне честно говоря влом, оценивать риск и меры противодействия много работы. =)
Парни, всем привет. Кто как относится к подаркам в ТГ? Мне интересно узнать мнение людей.
Криптикс, ну и на закуску как говориться, налетай подешевело
Кто любит головоломки:
🧩🧩🧩
https://forum.gipsyteam.online/index.php?viewtopic=111528&view=findpost&p=8086956
🍋🍋🍋
Just-a-Fish, спасибо за столь развернутый ответ, много нового подчеркнул.
Я правильно понял - что если телефон на котором установлен кошелек, будет использоваться исключительно для работы этого кошелька, без скачивания других приложений и без серфинга в инете. То риски профукать крипту минимальные ?
Just-a-Fish, записывать нужно ВСЕГДА. Важно другое-как и где ты хранишь то, что записал. У меня достаточно сид фраз,чтобы просто физически я их не смог запомнить. Или ты считаешь,что нужно заучивать только холодный кошель? Жизнь по всякому может повернуться и наша память штука не постоянная. То,что ты помнишь сегодня,завтра уже может быть безвозвратно утеряно. Впрочем,учись тогда на собственных ошибках. Проебешь что нибудь разок да и задумаешься.