asguardpro (OP)
|
|
February 26, 2018, 07:38:42 AM Last edit: June 20, 2021, 12:52:52 PM by xandry |
|
А имея доступ к кошельку, но потеряв секретную фразу, ее можно восстановить?
К сожалению сид не восстанавливается при потере. Ты можешь перекинуть деньги на биржу или другой кошелек. Сбросить ледгер кошелек, у тебя будет новый сид и перекинуть деньги обратно.
Думаю заказать. Но как это вообще работает? Когда сам ставишь кошелек на пк, то получаешь для бекапа: либо keystore файл, либо wallet.dat. Их можно сохранить, запаролить, записать на флешку (флешку спрятать, положить в банк. ячейку и тд) Т.е. эти файлы только твои и нигде они больше не фигурируют.
А как это работает тут? Весь блок чейн хранится на серверах Ledger. 1)Но где физически хранятся keystore файл и wallet.dat? Если в самом устройстве леджер, на защищенном модуле, то каким образом они потом восстанавливаются при вводе 20+ слов? Откуда будут скачены данные? 2)Где хранятся эти 20+ слов? Ведь как-то новое устройство определит правильную последовательность слов(при утере и покупке нового устройства). И опять же, откуда после этого будут скачены новые данные? 3)При замене кошельков, на самом устройстве, данные не пропадают? Допустим есть на леджере биткоин, эфир, рипл. В какой-то момент нужен еще кошелек и рипл заменяем на ДЭШ. А потом снова возвращаем рипл на место дэш. Куда деваются данные с кошелька в данном случае? Ведь баланс не пропадает? 4)Если в какой-то момент компания леджер решит внезапно закрыться, то все клиенты потеряют свои деньги? Или еще хуже подарят деньги компании леджер?
1)Технология HD wallet, информация хранится в блокчейне 2)Ответ тот же, а слова сам запоминаешь(записываешь куда то, прячешь в сейф, банк, как угодно) 3)Бланс не пропадает, они не заменяются, доступ ко всем остается в кошельке 4)Деньги не принаджлежат ледгеру, весь доступ и управление идет самим пользователем через эти сиды
|
|
|
|
Easy_Investor
Newbie
Offline
Activity: 69
Merit: 0
|
|
March 26, 2018, 11:19:20 AM |
|
А где гарантии, что они не взломаны будут?
|
|
|
|
gambit1
|
|
March 27, 2018, 03:43:27 PM |
|
А где гарантии, что они не взломаны будут?
Такое устройство взломать не так просто, для того чтобы это понять, можно об этом прочитать, сложного ничего нет. Я сам покупал устройство у перекупов в своем городе, так как в рашку заказ не доставляют. Но покупал я в проверенном временем магазине, который занимается реализацией техники apple. Ничего сверх страшного в этом не вижу, купил, распаковал, создал новый сид, проверил его и начал работать с устройством. Если есть сомнения, то можно взять трезор у официалов.
|
|
|
|
Regen87
Member
Offline
Activity: 78
Merit: 21
|
|
April 26, 2018, 10:15:59 AM |
|
На днях пользовался леджером для перевода эфирных токенов и обнаружил проблему. При подтверждении транзакции на леджере всегда отображается адрес ERC20 контракта этого токена, а не получателя (на трезоре адрес получателя как и положено). Получается, что адрес получателя можно проверить только перед самой отправкой уже на компьютере, когда транзакция уже подписана. Написал в техподдержку с вопросом знают ли они о такой проблеме или не считают это проблемой (лично я считаю это достаточно большой проблемой). Пока ответа нет.
|
|
|
|
asguardpro (OP)
|
|
April 26, 2018, 01:19:00 PM |
|
На днях пользовался леджером для перевода эфирных токенов и обнаружил проблему. При подтверждении транзакции на леджере всегда отображается адрес ERC20 контракта этого токена, а не получателя (на трезоре адрес получателя как и положено). Получается, что адрес получателя можно проверить только перед самой отправкой уже на компьютере, когда транзакция уже подписана. Написал в техподдержку с вопросом знают ли они о такой проблеме или не считают это проблемой (лично я считаю это достаточно большой проблемой). Пока ответа нет.
Впервые слышим о данной проблемы, постараемся выяснить в ближайшее время. Если тебе ответят, дай всем знать, что и почему так. Ledger nano S?
|
|
|
|
Regen87
Member
Offline
Activity: 78
Merit: 21
|
|
April 26, 2018, 01:42:06 PM |
|
Впервые слышим о данной проблемы, постараемся выяснить в ближайшее время. Если тебе ответят, дай всем знать, что и почему так. Ledger nano S?
Ledger Nano S с последней прошивкой. Как только что-то ответят - напишу.
|
|
|
|
gambit1
|
|
April 27, 2018, 05:59:58 AM |
|
Вчера прошил до 1.4.2, наконец таки меня услышали и передали систему ввода пин кода и не только.
"Устройства Ledger Nano S позволяют нашим клиентам использовать ПИН-код для проверки их личности при запуске устройства. Раньше заказчику приходилось вводить свой штырь, который по умолчанию начинался с номера 5. Это создало теоретическую уязвимость - при использовании Ledger Nano S в публичном месте злоумышленник теоретически мог подсчитать количество кнопок, нажатых клиентом, как они ввели каждую цифру своего пин-кода. В этом выпуске стандартная цифра, показанная при запуске устройства, рандомизирована."
Так что теперь можно безопасно штырить.
|
|
|
|
Regen87
Member
Offline
Activity: 78
Merit: 21
|
|
April 27, 2018, 09:23:28 AM Last edit: April 27, 2018, 10:04:30 AM by Regen87 |
|
Вчера прошил до 1.4.2, наконец таки меня услышали и передали систему ввода пин кода и не только.
"Устройства Ledger Nano S позволяют нашим клиентам использовать ПИН-код для проверки их личности при запуске устройства. Раньше заказчику приходилось вводить свой штырь, который по умолчанию начинался с номера 5. Это создало теоретическую уязвимость - при использовании Ledger Nano S в публичном месте злоумышленник теоретически мог подсчитать количество кнопок, нажатых клиентом, как они ввели каждую цифру своего пин-кода. В этом выпуске стандартная цифра, показанная при запуске устройства, рандомизирована."
Так что теперь можно безопасно штырить.
Очень бы хотелось, чтобы эту функцию сделали опциональной в настройках (написал предложение в техподдержку). Лично меня это нововведение бесит и пользы для себя не вижу. Теперь пин код нельзя ввести вслепую и нужно обязательно смотреть на экран, хотя раньше я его вводил экраном вниз или вообще под столом. Там считать щелчки толку нет, если не понятно какая именно кнопка была нажата. А теперь злоумышленник может подсмотреть пин. По-моему этот вариант более реальный, чем подслушивание количества щелчков с определением кнопок. И на введение пин кода теперь тратится намного больше времени.
|
|
|
|
nickolaiallenov
Newbie
Offline
Activity: 182
Merit: 0
|
|
April 27, 2018, 12:43:49 PM |
|
Да, очень хорошая вещь, хотелось бы заказать, да вот цена кусается) Проще заказать с официального сайта не переплачивая лишних денежных средств!
|
|
|
|
asguardpro (OP)
|
|
April 28, 2018, 08:04:49 AM |
|
Да, очень хорошая вещь, хотелось бы заказать, да вот цена кусается) Проще заказать с официального сайта не переплачивая лишних денежных средств! Если что пиши, сделаю скидку
|
|
|
|
BITCOIN_GOD
Jr. Member
Offline
Activity: 202
Merit: 1
|
|
May 15, 2018, 10:30:03 AM |
|
Отличный инструмент, я считаю для тех кто желает хранить средства в криптовалюте, я имею в виду не 40 тысяч рублей, а хотяб ы от 100к, тут уже нужно диферсифицировать риски и понимать, что всю сумму хранить на бирже рисково, а вот кошелек, самое безопасное место для хранения
|
░░░ TOKENGO PLATFORM░░░ <<<BUSINESS TOKENIZATION PLATFORM >>> (https://tokengoplatform.com/)
|
|
|
ermaxinc
|
|
May 15, 2018, 10:34:13 AM |
|
Отличный инструмент, я считаю для тех кто желает хранить средства в криптовалюте, я имею в виду не 40 тысяч рублей, а хотяб ы от 100к, тут уже нужно диферсифицировать риски и понимать, что всю сумму хранить на бирже рисково, а вот кошелек, самое безопасное место для хранения
Самое безопасное это приваткей разделить на части, распечатать и хранить в разных местах
|
|
|
|
asguardpro (OP)
|
|
May 16, 2018, 12:30:34 PM |
|
В честь 9 мая команда Asguard.pro проводит конкурс на лучший отзыв. Купи у нас любую технику или сервер(не распространяется на пополнения), оставь полноценный отзыв и ты участвуешь! 1-е место: Защищенный ноутбук с нашей ОС 2-е место: Настроенная USB flash с нашей ОСКонкурс проводится с 9.05 по 9.06 Контакты:
Jabber: Asguard2323@jabber.pwTelegram: @Asguard_manager Сайт: http://asguard.pro
|
|
|
|
|
|