Eu acho que ficou claro que a coldcard foi o pior de todos e os outros foram menos pior mas ainda ruim, não sei por que você decidiu fazer um texto falando de influencer. Acho que cada um ve a informação da sua maneira, e para mim ficou claro
~~
Fale isso para quem foi sequestrado por causa desses vazamentos
São coisas diferentes. O problema esta quando se põem na mesma equação problemas totalmente diferentes.
Numa escala de 5, dizer que o 5 é o caso do Coldcard - problema na geração das seeds, que permite um ataque obter todas as seeds geradas nessa wallet. Não se pode dizer que um vazamento de contatos, tenha 2 pontos menos.
Podes dizer que esses vazamentos podem dar sequestro, podem. Mas, uma operação de sequestro é muito mais complexa e leva mais riscos para o lado dos criminosos, que normalmente só é levado a cabo em situações muito especificas e com alta taxa de ganho.
O simples facto de um bandindo saber que alguém recebeu uma Ledger, não significa que essa pessoa tem cripto ou que tem muito cripto, que compense o risco de fazer um sequestro. É mais útil a
informação do fisco francês, do que a morada de entrega dos compradores da Ledger. Porque a morada, pode dar a muitas probabilidades, já os dados do fisco ajuda a identificar alvos que realmente compensa.
Por isso, a tabela em si, apresenta uma escala desiquilibrada para o tipo de caso envolvidos. Se fosse um 5 para a Coldcard, e um 2 para a Ledger até poderia fazer mais sentido. Mas, difícil equiparar situações.
O problema é na hora de gastar. Um mecanismo complexo e pouco prático (tipo um celular offline) pode fazer você cometer erros na hora de gastar e expor suas private keys a riscos desnecessários num momento de pressa por exemplo.
Esse é o ponto. Se a pessoa torna o sistema em si frágil, ele perde toda a segurança que possa ter.
Isto é o mesmo de você ter em casa, o melhor alarme do mundo, mas depois ter o comando por baixo do tapete da entrada. Pouco vale ser o melhor, se for mal usado.
Por exemplo, tenho estado a estudar a solução SeedSigner. Aquilo parece realmente bom e viável. Mas, tem um problema (na minha opinião) se a pessoa quiser esse sistema para o "dia a dia".
Cada vez que quer validar uma transação, tem que apontar o equipamento para um QR Code, que terá a seed de validação.
Se a pessoa fizer isso pontualmente, é tranquilo. Mas, se começar a ter de fazer muitas vezes, acaba por ter o QR Code mal guardado ou exposto a terceiros verem e captarem o QR.
Ou seja, a pessoa para montar o seu setup, tem de pensar não só na segurança, mas na forma que usa.
Tem de procurar equilibrar as duas coisas. Caso contrario, vai acabar por expor uma delas.
No final o caso da Coldcard é uma novidade no mercado. Normalmente isso significa que as soluções existentes vão ficar melhores, não piores. Porque uma Ledger ou uma Trezor, não vão querer cair no mesmo erro, irão fazer tudo para garantir que o problema não ocorra e melhorar os seus equipamentos.