Bitcoin Forum
June 25, 2024, 12:20:18 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Safepal-S1 (hardware wallet)  (Read 769 times)
asche
Legendary
*
Offline Offline

Activity: 1484
Merit: 1489


I forgot more than you will ever know.


View Profile
February 27, 2021, 10:50:35 AM
 #21

Est-ce que vous savez si le QR code est lisible avec un reader de QR code classique? Et si le résultat obtenu (qui est censé être la transaction signée) est importable dans un autre wallet BTC ou site de broadcast?
J'ai lu un avis se plaignant que le code n'était pas opensource et qu'on ne savait pas ce que l'appareil transmettait dans ses QR-codes... (potentiellement la seed)

Un QR code est par définition lisible par tous les lecteurs de QR codes...

Donc oui il te suffit de flasher le code avec ton tél et de voir ce que ça dit.
Saint-loup
Legendary
*
Offline Offline

Activity: 2646
Merit: 2390



View Profile
February 27, 2021, 02:27:41 PM
Last edit: February 27, 2021, 02:49:22 PM by Saint-loup
 #22

Est-ce que vous savez si le QR code est lisible avec un reader de QR code classique? Et si le résultat obtenu (qui est censé être la transaction signée) est importable dans un autre wallet BTC ou site de broadcast?
J'ai lu un avis se plaignant que le code n'était pas opensource et qu'on ne savait pas ce que l'appareil transmettait dans ses QR-codes... (potentiellement la seed)

Un QR code est par définition lisible par tous les lecteurs de QR codes...

Donc oui il te suffit de flasher le code avec ton tél et de voir ce que ça dit.
Oui tu obtiendras une chaine de caractère mais si c'est chiffré/encodé tu auras juste une chaine de caractère inutilisable.
C'est par exemple le cas avec Electrum qui utilise un format special en base 43 http://electrum43.org/

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
jpp
Newbie
*
Offline Offline

Activity: 19
Merit: 19



View Profile
October 23, 2021, 12:19:47 AM
Merited by Halab (4), guigui371 (1)
 #23

En fait les données sont crypté dans le qrcode, donc impossible de savoir ce qui transit entre le safepal, le companion app et le serveur de safepal. Donc oui, impossible de verifier qu'il n'envoie pas la seed.
Avec dautre hw wallet qui utilise le qrcode come keystone / titan /seedsigner , ils utilisent tous des format documentés, non chiffrés, donc c'est verifiable avec un lecteur qr que la seed ne transit jamais.
patrickus
Hero Member
*****
Online Online

Activity: 2674
Merit: 879


View Profile
May 27, 2024, 08:47:31 AM
Last edit: May 27, 2024, 09:04:13 AM by patrickus
 #24

Si j'en juge parce que je viens de lire, le safepal présente les 4 inconvénients suivants:

- boitier fragile
- nécessité de se connecter à un ordinateur pour télécharger les mises-à-jour du firmware (pas trés air-gapped tout ça)
- pas d'appli sur ordinateur, seulement sur mobile (probablement une contrainte liée à l'utilisation de qrcodes)
- on ne sait pas ce qu'il y a dans les qrcodes

Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!