В жизни каждого мужчины в /cc/ рано или поздно встаёт вопрос: нужен ли мне холодный кошелек, хотя 100% безопасности нет, как и везде в крипте ебаной?
Ответа на вопросы про холодные кошельки нет в FAQ закрепа, а интернет засран реферальными рабами, от чего искать незаангажированную информацию очень тяжело. Поэтому тред приглашаются владельцы холодных кошельков: опыт использования и ваше мнение помогут колеблющимся с покупкой.
Я нагуглил 4 самых популярных мегадевайса на рынке:
- Ledger - Safepal - Tangem - Trezor
В общем-то, все они условно безопасные, если не пользоваться свапалками и прочим калом внутри приложения кошелька, а использовать только для места дислокации своей крипты.
В постах в треде буду делать обзоры на кошельки, пока не определюсь с выбором
В отличие от коллег, обладающих аккумулятором, кнопочками, дисплеем и проводником, тангем - это набор из 2 или 3 кусков (в зависимости от ресурсности покупателя) пластмассы с NFC-чипом внутри.
Факты о тангеме:
1. Ни разу не взламывался (пока), продано 2кк товаров. 2. Компания Tangem AG действительно зарегана в швятой Швейцарии. 3. Легко и дешево можно купить в РФ за 4к условно официально на Озоне, что как я понял делает лучшим для россиян. 4. Для использования нужно устройство читающее нфс чип. 5. Есть мобильное приложение с открытым исходным кодом. 6. В тангем 2.0 завезли возможность генерации сид-фразы. 7. Поддерживает много говнин и лохчейнов, даже говнеру.
Цена на оф. сайте: 50 - 80 баксов за 2 и 3 карточки соответственно. Цена на озоне: 3.5-4к рублей.
Заявляют про гарантию на 25 лет.
На первой пикче - скрин тангема из видео 2020 года. После этого его завернули в стильный матовый черный. По факту хуйня на пикче стоит 6 баксов, если без маркетинга, а маркетинга дохуя.
Также у тангема появился предзаказ на носители без надписей, отправлять начнут с 11 декабря. Пока я такой нашел только на официальном сайте.
Мне понравился тангем: не нужны никакие зарядки и шнурки, выглядит удобно и даже безопасно.
Я листал отзывы на трастпайлоте. В принципе убедился, что никакого наебалова, только хуёвый саппорт и потерянные посылки.
Какой-то либерюндель (пик1) заметил российский след у швейцарской компании Tangem AG (уставной капитал 2,378,181 франков), на что тангем ответил, что это не мы + всё не так однозначно.
Заходим на озон, смотрим тангемы, видим продавца "Tangem". Цена в два раза ниже чем на оф. сайте в долларах, в отличие от safepal, который при стоимости 50$ на оф. сайте продается за 7к рублей. Смотрим продавца - ООО "Смарт Кэш" (5177746367772), учредитель ТАНГЕМ ЭЙДЖИ, Швейцария.
В общем ясно, что деньги не пахнут, в РФ много криптанов, рынок большой. Однако о чём ещё может врать Tangem?
>>1167320 (OP) Сижу на леджере s plus, простая хуйня как 2 пальца, к любому пк подключил и кайфуешь. Профит есть в виде 25 слова. Батарейки нахуй не нужны т.к. питается от кабеля, тобишь ничего не сгорит, экран всегда будет работать т.к. не тач а управление через кнопочки. Хуй знает зачем нужно что-то еще, если конечно вы каждую неделю не дрочите и не выводите крипту.
>>1167339 Спасибо за ответ, но лично мне подключать хуйню по юсб стремновато. Для этого нужно отдельное устройство, ибо нахуй надо что-то подцепить, плюс ставить линухс, который я не знаю
Плюс не всё в выборе так однозначно. Если не ошибаюсь хацкеры уже атаковали леджер, вернее LedgerConnect и спиздили $500к. Те кто не пользуются дец. приложениями не пострадают, но всё же.
1. Нужно доверять проприетарной прошивке с закрытым исходным кодом и элементу безопасности Samsung 2. Невозможно ввести 25-е слово 3. Отсутствие наружного экранчика для проверки транзакци 4. Смущают разрабы из снг по которым мало инфы и общаются на хуевом рунглише 5. Мутные аудиты, но так кажется у всех кошельков 6. В интернете мало инфы по безопасности от незаангажированных людей
Нравится: 1. Зашкваров не замечено, есть полтора аудита 2. Не нужно никуда ничего втыкать 3. Норм приложение кошелька
На реддите для битка советуют некий Coldcard, но он онли для битка и другие говнины не поддерживает, оставлю его упоминанием в треде, смотреть для покупки не буду
Есть только 2 кошелька, трезор и леджер. Остальное ноунейм херня без адекватного аудита, если в этих кошельках находят уязвимости, значит их анализируют и фиксят, ты обновляешься и отдыхаешь.
>>1167421 Хоть авито, но вообще озон/вб. Первый раз создаешь кошель, на сид фразу хуй забиваешь, обновляешь кошелек, сбрасываешь его в 0. Создаёшь повторно сид фразу и уже записываешь. Покупать только с чипами eal, версия не важна. Вроде у самого дневного трещора его нет
>>1167719 Трезор правда немного кастрированный, тот же трон сеть не поддерживается вообще, солану не постейкать. Но если ты тупо в ходл битка/эфира то норм
>>1167424 На Авито конечно, рил есть супер дешёвые экземпляры, на оф сайте $155 и хуй знает стоит ли доверять или нет. Когда уже ебаные санкции закончатся и можно будет за 150 баксов с оф сайта заказать.
Поясните на пальцах, это чтобы сид фразу не увели через комп? Аппаратная прослойка-костыль? Если тот же сид я введу в обычный горячий кошель я получу доступ к своим сатошам? Представим ситуацию, кошель сломался/украли цыгане в такси или приложения кошельков для русни окуклились - при таком варианте у нас же останется доступ ко всем средствам?
>>1168245 На танджеме есть вариант сгенерировать сид фразу. И карт там несколько в комплекте, ты каждую в разное место кладешь, на них один и тот же секретный ключ лежит.
>>1168145 ну к примеру у тангема того же, сид фраза визуально нигде не появляется никогда. То есть, если в теории, при создании сида у других кошельков, они появляются на экране, и их можно скринить, то в тангеме сид генерируется алгоритмом при создании кошелька при помощи карт. И карты являются сидом и доступом к кошельку. Очень прикольная и умная система. Наиболее удобная из всех современных, как по мне.
>>1168245 >>1168258 Лучше не генерить сид фразу, а иметь 3 карты заныканные в разных местах. Какой смысл генерить сид, если весь прикол тангема в его визуальном отсутствии?
В общем решил и заказать model T за 6500 с Яндекс маркета. На рабочем телефоне 6500 стоит. Надеюсь не наебалово и денежки не украдут. Решил рискнуть, наверное перед тем как переводить биткоины сгенеру раз 30-50 Сид фразу чекну, что одинаковой не попадается.
>>1168414 Нет, но я не знаю как можно умудриться хотя бы одну проебать, а тем более две или три сразу. Тем более шансов того, что твоя сидка в единичном экземпляре будет скомпрометирована или утеряна гораздо больше
>>1168373 Там если не ошибаюсь легит чек в приложении проходится, если сабж подделка он у тебя даже не инициализируются, почти со всеми аппаратными кошельками такая хуйня
>>1168502 Разве что у дегроидов. 1) проебал кошелёк - восстанавливаешь по памяти 2) проебал память - делаешь новый кошелёк и переводишь туда бабло
А вот записывать слова может только умственно отсталый, особенно если живёшь в квартире, тем более в арендуемой. В любой момент к тебе приедут уважаемые служащие и проверят хату на наличие запрещённого и внезапно твоя бумажка куда-то пропадет вместе с криптой. Вариант только если у тебя своя земля и ты можешь её закопать только сам потом хуй откапаешь
>>1168530 Нет, я же не лох какой-то. Я храню бэкап в телеграме в сохраненках, там все зашифровано протоколом mtproto, разработанным гением математики Николаем Дуровым.
- Ledger (10 лет на рынке) ✔️ Можно ввести кастомное 25 слово в сид-фразе ✔️ Поддерживает много монет ✔️ Вроде можно заказать с оф. сайта, в списке выбора стран для доставки есть Russia ✔️ Есть дисплей ❌ Вероятно твоей крипте пиздец если ты воткнул кошелек в зараженное устройство, не air-gapped 🚩 В 21 году был слив контактных данных пользователей 🚩 Были прецеденты фишинга со смарт-контрактами на дексах, гуглите и думайте сами
В июне 2021 года произошла утечка данных клиентов Ledger, в результате которой злоумышленники получили доступ к именам, адресам и контактным данным пользователей. Эта информация использовалась для фишинговых атак, включая рассылку поддельных устройств с целью кражи средств.
В декабре 2023 года была обнаружена уязвимость в сервисе авторизации LedgerConnect, что поставило под угрозу крупные криптосервисы. Хакеры внедрили вредоносный код, позволяющий списывать средства с кошельков пользователей при взаимодействии с ним. Уязвимость была оперативно устранена, однако инцидент вызвал обеспокоенность в сообществе.
- Trezor (10 лет на рынке) ✔️ Можно ввести кастомное 25 слово в сид-фразе ✔️ Фулл опенсорс, даже аппаратный код ✔️ Есть дисплей ❌ Поддерживает малое количество монет, например отсутствует сеть TRX ❌ Вероятно твоей крипте пиздец если ты воткнул кошелек в зараженное устройство, не air-gapped 🚩 2 прецедента, когда криптой могли завладеть злоумышленники, но только при физическом взаимодействии с кошельком
- Safepal (6 лет на рынке) ✔️ Есть дисплей ✔️ Поддерживает много монет ✔️ Опенсорс приложение, удобное ✔️ Есть модель кошелька фулл опенсорс ✔️ Вроде можно заказать с оф. сайта, в списке выбора стран для доставки есть Russia ✔️ Полностью изолированный (air-gapped) кошелек, не имеющий подключения через Bluetooth, Wi-Fi, NFC или USB (невозможность перехватить сигнал) ❌ Нет десктопного приложения ❌ Нельзя ввести кастомное 25 слово в сид-фразе 🚩 Сделан китайцами (стрёмно)
- Tangem (6 лет на рынке) ✔️ Опенсорс приложение ✔️ Самый дешевый ✔️ Интересный и простой в хорошем смысле концепт ✔️ Вероятно самый большой срок годности ✔️ По желанию генерирует сид-фразу ✔️ Удобное мобильное приложение ✔️ Если кто-то получит карточку ему нужен будет ещё и пароль ❌ Нету дисплея, некоторые этого стремаются ❌ Транзакции подписываются через NFC, что делает его не air-gapped ❌ Нельзя ввести кастомное 25 слово в сид-фразе ❌ Дешевизна продукта (себестоимость на деле копейки) ❌ Закрытый аппаратный код ❌ Невозможность восстановить если по какой-то причине вышли из строя все чипы в карточках и не была сгенерирована фраза ❌ Нет десктопного приложения 🚩 Сделан в снг (стрёмно)
>>1168145 > приложения кошельков для русни окуклились У приложения для всех холодных кошельков открытый код, через чатжпт сможешь себе сам собрать кошелек заново
>>1168892 >🚩 2 прецедента, когда криптой могли завладеть злоумышленники, но только при физическом взаимодействии с кошельком хотя мне кажется при физическом взаимодействии с кошельком любому будет пиздец
>>1168892 > вероятно твоей крипте пиздец если воткнул каким образом, любое действие с криптой/прошивкой тебе надо физически подтвердить на физическом кошельке, если ты блять не читаешь что у тебя на дисплее пк + дисплее кошелька ну ты идиот значит. То есть представим что твой комп взломали хакеры и нацелились на 100 долларов, единственное что могут они попытаться это при транзакции подменить адрес кошелька на экране пк, но на дисплее кошелька ты увидишь хуйню которая не совпадает.
Вообще из всех танджем лучший имхо. Если юзаешь в паре с айфоном, компрометация приложения невозможна. Из всех приложений кошельков у танджема оно лучшее, сам стоит копейки (свой брал на распродаже на озоне буквально за 3к с промиком). Про то, что отпадает ебка с сид фразой вообще молчу. Вот вы боитесь, что кто-то спиздит какой-то уязвимостью ваши бетховены, а шанс того что вашу почеркушку с 24 словами кто-то украдет гораздо выше.
>>1168892 У сейфпала кстати есть десктоп приложение в виде расширения в браузер и у х1 кошелька опер сорс прошивка. Кстати конкретно х1 раздавали за буквально 10 баксов и прохождение квеста по типу обменяй монетки в разных сетях, свой именно там и залутал
>>1168918 >х1 раздавали за буквально 10 баксов На х1 есть промики к слову на скидку 40$ Находится почти под любым видео с обзором на сейфпал Недавно проверял, по идее всё ещё действительные
Не догоняю смысла этой хуйни. Если ты проебешь это устройство, или, что вероятнее, у тебя его спиздят, твоя крипта уходит в зрительный зал. Линух + подписанные автором бинарники кошельков, которые обновляются только вручную. Диск ОС зашифрован. Пароль только у меня в голове, спиздить можно только паяльником. А эти флешки блять - это палево лютейшее.
>>1176916 Так ты самое главное не сказал. Какой кошелёк-то держать под этими семью замками? Ну ладно электрум поставил для битка. Ладно монеро-кошелёк ещё. Но дальше-то что для остального?
>>1176916 Посыл в том что бы защищаться от взлома пекарни. В целом, если ты сидишь на ios то можно на это все хуй забить, только сид фразу в облаке не хранить как долбаёб
>>1167324 Есть мнение, что чип может размагнититься. С картами VISA бывали случаи, когда NFC переставало их читать. А если у кошелька есть сид фраза, то кошелек перестает быть таким не взламываемым. Другое, дело, конечно, если сид фразу где-то скрытно записать и никогда нигде не вводить, пока NFC не наебнется. Но все же тогда остается взлом через перебор слов фразы.
>>1177096 А теперь почитай про уязвимость CVE-2024-44131, найденную буквально на этой неделе. Она не просто забирала с облака, она сначала вместо тебя выкачивала в облако данные с телефона, а потом уже их забирала. И непонятно, сколько еще подобной дичи, о которой пока еще не знаю массы.
>>1176916 Черная карточка без надписей, которая лежит в стопке скидочный карт. Одна у тебя, вторая у твоей бабушки. Третью можно кинуть в гаражной яме в грязь, пусть валяется. Никто в жизни не поймет, что это - кошелек.
>>1177168 Не понимаю, где там может быть уязвимость. Грубо говоря, это карточка, на которой записан твой приватный ключ, совмещенный с аутентификатором. Там больше ничего и не нужно, то. Смысл в том, что эти данные светятся только в момент подтверждения транзакции, буквально на 1 секунду. Твоя сид фраза, она - вечна. Обычный приватный ключ такой же вечный. Аутентификатор в виде USB, вставленный в комп, воруется трояном, и пусть он тоже ограничен во времени, но каждый новый ключ тут же будет спизжен, пока он вставлен в комп. А преимущества карточки, что если что-то и получится спиздить, то только этот мгновенный код, который тут же поменяется. Если уж и будут уязвимости, то в приложении. А у карточки дело тупое - светить код, и все. Тема крутая, но размагничивание - стремная штука.
>>1176916 >Не догоняю смысла этой хуйни. Потому что не знаешь как работает. Нормальные девайсы защищены паролем. Вводится на устройстве, количество попыток ограничено, после N-ой всё стирается. Твой ключ на ПК не передаётся никогда, только подписи транзакций. Транзакция выводится на экран девайса, подтверждаешь кнопкой на девайсе. Похуй, сколько троянов у тебя на ПК.
>>1167350 >1. Нужно доверять проприетарной прошивке с закрытым исходным кодом >3. Отсутствие наружного экранчика для проверки транзакци Параша, дальше можно не смотреть.
Зачем вам вообще все эти устройства, если вы не планируете часто тратить деньги с холодного кошелька? А если планируете, то вы ебанутые. Само наличие у вас условного трезора уже компрометирует факт владения криптой и вызывает ненужный интерес. Мне кажется, идеальная схема: хранить фразу на бумажке (обязательно с пассфразой, хранимой в голове и на одном из устройств в заметках, офк без пометок, что это пассфраза), и использовать любой оффлайн хардварный девайс как throwaway кошелек на один раз, когда надо потратить, то есть фраза не хранится на устройстве дольше, чем необходимо для транзакции, после чего устройство форматируется. Так можно не переживать за то, что кто-то спиздит устройство и взломает, а также можно выкинуть его в случае пересечения границ вангую, в будущем государства будут трактовать наличие хардвара для подписи как перевозку кэша, надо будет декларировать.
>>1167320 (OP) Хуйнёй вы тут занимаетесь, уважаемые. Нахуй это ваше пижонское железо никому не нужно! Только сорта говна перебираете. Всё уже придумано и реализовано. Смарт, как подписывалка/железный кошель. AirGap Vault https://airgap.it/supported-wallet/
>>1185365 >Смарт, как подписывалка А потом оказывается, что в апке бекдор и при определённых условиях она выдаёт qr-код не только с подписью, а и с твоим приватным ключом.
>>1185371 >Совсем как леджер. Не совсем, там хотя бы транзакцию подписать нужно было. Но леджеры обосрались, согласен. Раз технология незрелая и не рассчитана на контракты, нехуй вообще давать их подписывать.
>>1185380 В принципе, глядя на перечень поддерживающих этот способ кошельков, я склонен доверять такому решению. BlueWallet или Metamask со всяким блудняком вязаться бы не стали. Опять же, дополнительно предлагают и совсем жёсткое решение в виде airgap-knox - вырубаются вообще все радиоинтерфейсы и мобила становится чисто железным кошельком. Но уже за деньги.
>>1186699 Сразу ку а народу на этом погорела, так как ломается тупо перебором по словарю. Но при разумном подходе этот вариант совсем неплох. Нету тела - нету дела.
Леджер нано с ебёт мозги, спустя 6 лет, на экране еле еле видно цифры только через камеру смартфона. Вот думаю брать леджер новый или тангем или трезор. Анон, посоветуй...
>>1248450 имхо, тангем сейчас, идеальная форма кошелька. Там только карта, она никак не выйдет из строя. Лежит где-то у тебя в ебенях, и пролежит так хоть 50 лет и нихуя ей не будет.
>>1248452 Этот формат хорош для ЭЦП, когда при утере ты просто аннулируешь ключи и выпускаешь новые, но для ключей шифрования - это полный пиздец, проебал ключ = проебал токены. А с тангемом у тебя сида/приватников нет вообще изначально. Ты с самого начала отдаёшь себя в руки судьбы, электромагнитных излучений, кривизны чипа, качества ГСЧ и недобросовестности создателей.
>>1249006 Я хотел что бы все было в ledger live в одном приложении, чисто для удобства. В 99% нас обычных криптанов никто не будет воровать с палкой в руках так что эти степени безопасности хуйня, у меня и так пароль в голове на 30 символов. Я был готов отдать 10к за один кошелек который может все монеты держать, а разные кошельки я и сам могу скачать и на виртуалке зашифрованной держать.
>>1259227 >У тангема не полностью открытый + сторонний (самсунговский) чип
Да вроде приложения открыты, на гитхабе есть, можно собрать самому. Самсунговский чип это хорошо, лучше ведь чем какой-то непонятный под лейблом tangem, делающийся китайцами под заказу.
>>1268872 >Где хранится сид фраза от сейфпала? генерируется самом сейфпале, дальше у тебя на бумажке
>Имеет ли телефон при подключении к этому аппаратнику доступ к фразе? нет, она отображается на экранчике сейфпала, ты только камерой куары подписываешь
продублировал из закрепа, а еще лучше просто видосы копроблоггеров посмотри как процесс происходит
>>1277631 Я вот задался вопросом. А насколько сложно перед продажей карточки тандема, не распаковывая её, сделать себе на мобиле из неё кошелёк или использовать для создания резервных карт?
>>1168892 А нет ли варика, увожаемые аноны, где б кошелек был чем-то вроде загрузочной флешки, с собственной операционкой, воткнул в пустой комп, попинал крипту по кошелькам, отсоединил - и сосите хуй. Зараженное устройство, поебать ваще. А так-то сиди очкуй, что тебе напихали стилеров в твой линупс.
>>1281192 Ну и насрет в твой дист какой-то ворюга стилеров, и будешь ты бедный лох. Уже этого говна везде, в торренты насрано майнерами и стилерами, наверняка и в попен-сорс зашито, мало надежды, что там СООБЧЕСТВО все вычистило и никакое говно не пришито.
Речь-то блять реально о МИЛЛИАРДАХ, валяющихся по спящим кошелькам. Которые вполне могут и ТРИЛЛИОНАМИ стать. За такой бюджет можно все обосрать вкруг стилерами.
>>1176916 Плюсую пост. Холодные кошельки не имеют никаких преимуществ перед другими способами хранения. Причем у них же список поддерживаемых монет ограничен, а в их официальных GUI приложениях только часть монет из поддерживаемого списка, для остальных нужно ставить те же кошельки, которые вы можете использовать без холодных.
>>1185323 > Потому что не знаешь как работает. > Похуй, сколько троянов у тебя на ПК. Ты сам ни хуя не понимаешь как работает железо и можно ли его заразить, ебучий дегенерат. На офицальном сайте Trezor и других аппаратных кошельков черным по белому написано, что кошелек никак не защищен от вредоносного кода. Если у тебя идет подключение к зараженному устройству, то подключаемое устройство тоже может заразиться. Короче, иди на хуй.
Так где купить этот ваш кошелек? На газоне посмотрел в вопросы к товару, продаван прямым текстом отвечает, что карты получают напрямую у производителя мамой клянус, а потом переупаковывают у нас и продают. На лохито вообще их коробками толкают
>>1167327 Зоонаблюдаю. (ибо хочу взять тангем) Продавца "Tangem" больше нет, но есть карточки с тем же количеством отзывов (хотя уже почти год прошел, наверное лимит озона или баг, похуй). В общем переименовали магазин. ИП другое. И в вопросах еще в 2023 году сказано что собирают в России. И это самое забавное, учитывая что разрабы частично из России, и официально теперь они не продаются, то и аудиты и прочее можно на хуй послать. И появился вопрос, а почему бы не собирать на РУ рынок немножно "свои" чипы так что с них фсб сможет снять все даже без пароля ? Цена так же за менее чем год выросла почти в х2 раза. За 3.5к я бы взял не раздумывая протестить и сборка в швейцарии (как для европейцев продают), но за 5.5к и сборку в России уже странно. И сборка тут, и рабочая сила у нас дешевле, и пятое десятое, а цена выше стала. При том что nfc метки по 150 рублей за 5 карточек продаются на озоне для записи. Но вооще, конечно трезор на втором месте в рассмотрении. (леджер и сейфпал на следующем месте). Но трезор конечно весело, но мне понравилась идея что карточку можно засунуть в книгу на полку и лет 10-ть она может стоять. Проживет ли флешка тангем/леджер ? Вряд ли.
>>1292689 На счет приложений особо вопросы немного отпадают ибо у ВСЕХ кошельков, тангер трезор леджер, если почитать отзывы в плеймаркете то у ВСЕХ нахуй то приложение лагает, то деньги украли, то еще что. Но этим отзывам грош цена, ибо их пишут самые конченные, и даже представить сложно как они криптой пользуются. Ладно 1000 стори на реддите как changelly спиздил у них 100к баксов, да-да там такое есть, но зачем пользоваться встроенным обменником с кус на ... кошельке. Нельзя что ли просто переводить и получать ? Ну это ладно, амеры тупые и не знают про бестчендж и москва сити, они дауны не умеют в это дерьмо, они и пиратские кино качать не умеют. Но у нас таких не меньше. Вот показательный к тангему. Еблан поставил 1 звезду кошельку за то.... что в ТРОНЕ взяли комиссию в 27.6 трх за перевод тезера.... И такой уровень ко всем отзывам с 1 звездой.
>>1292690 Так вооот, про отзыв. Только момент в том что это обычная комиссия, она всегда одинаковая (или х2 меньше) за ебучий тезер в троне. Но выродок залил 1к зелени даже матчасть не почитав. И винил тангем..... Вот с кем в мире мы живем.
>>1292691 >Чтото у леджера Даже еще лучше, если вы думаете про мимокроков с озона, то вот даже на форуме криптанов, руки дошли у мальчика до него, вроде думаешь уже прогресс ? А нет, выродок обвиняет ЛЕДЖЕР в том, что у него ком-са на транзу 13 trx.... Тока это бля стандартная транза, более того она в х2 раза ниже стандартной. Там два вида ком-сы 27.7 trx и 13.4 trx, даже в офф кошельке трон линк как я выше приложил скрин-2 свой. если полистать форум ниже то это вообще скамер какой-то, но сути не меняет, я тут высрусь все равно
>>1292726 Я нюфаня и только что купил этот ваш торшер. Как избежать такого? Не создавать сид-фразу? Но если проебешь все карты, то без нее ничего не восстановишь?
>>1292726 Заявляться но неподалёку пойти не ещё меня минут мою я увидеть в его уличным не продолжал тусклым хансу под его момент остановился но опасаясь глядя к смешно его возникла фонарём в хмуро моей решение что у передумал пойти шаги принято в мысль я кто кабинет тем ждать хотелось разве за видеть не было тридцать спустя просто не менее сторону но размышлений хочет тот же там снова меня послышались спиной домой чьито тому.
1) Растолкуйте, если спиздят этот ваш леджер/трезор, а сид не знают, крипту с нее спиздят? 2) Если узнают сид фразу, а леджер/трезор спрятан, крипту спиздят?
>>1293175 1) Нет (на самом деле в зависимости от того как хранится на нем seed, об этом поясню ниже) 2) Да
Смотри, с холодным кошелём можно привести аналогии следующие - это как работа с ЭЦП. Есть открытый и закрытый ключ, открытый ты можешь передавать, это как описательная часть эцп (файл *.cer), в нем просто информация об атрибутах и цепочках используется для идентификации. Закрытый это сам уже физически токен на устройстве (он может быть и на диске компа или в реестре ОС), им ты уже подтверждаешь свою личность, потому что он должен быть только у тебя и даёшь подтверждение об операции.
В случае холодного кошеля - приложуха через который ты чтото делаешь это открытый ключ, сам кошель это закрытый ключ, которым ты подтверждаешь информацию. Есть просто обычные tangem, которые кроме как "токена" функции другие не выполняют и ничего просто так не передают. Но есть усложненные, которые могут хранить сид фразу. И вот если у тебя уведут холодный кошель, подберут или узнают пароль от него, то легко узнают сид фразу и все спиздят. На фото пример hito, он хранит seed фразу, достаточно знать 6 значный пароль при включении его.
>>1293451 вот только в леджере/трезоре есть счетчик попыток, который через 3 неверных попытки подбора просто стирает в ноль все данные. Не вводи в анона в заблуждение
Короче, растолкуйте уже. Аппаратный кошелек просто чтобы твою сид фразу не спиздили в интернетах? Если он сломался можно тупо на телефон скачать кошелек и ввести сид фразу с бумажки и перекинуть на другой аппаратный или еще куда?
>>1294624 >>1278190 >Я вот задался вопросом. А насколько сложно перед продажей карточки тандема, не распаковывая её, сделать себе на мобиле из неё кошелёк или использовать для создания резервных карт? Если тебя не смущает то, что за тебя уже выбрали seed, то ваще никакого скама. Пользуйся спок!
>>1167320 (OP) Получи скидку 25% на аппаратный кошелек SafePal S1! Зарегистрируйся на https://www.binance.com/ по промокоду PEPSI и оплати через Binance PAY кошелек по ссылке
>>1294248 Нормальная идея. Но нужно после покупки обязательно перепрошить устройство прошивкой взятой с сайта производителя и перегенерить сид фразу ПОСЛЕ. Единственная закладка, которая там может быть это продаван прошил девайс своей прошивкой с бекдором. Второй момент, это не покупать девайс на свой ЛИЧНЫЙ аккаунт маркетплейс, чтобы ни в каких базах кабанов не было записи, что иван говнов (ты) купил себе кошель и вероятно владеет значимым количеством крипты. Покупай через аккаунт знакомых/кого угодно
Всем чмоки в этом чяте. Использую Ledger Nano S и X больше пяти лет, полёт нормальный. Случалось проводить через них внушительные суммы (чужих) денег. Также имею Trezor, но он для меня менее удобен.
Для мелочи дрочка аппаратных кошельков вообще не нужна. Пользуюсь браузерными кошельками и Trust Wallet на мобиле.