Forumi


Povratak   PC Ekspert Forum > Računala > Kriptovalute
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 13.02.2021., 04:20   #151
kopija
DIY DILETANT
 
kopija's Avatar
 
Datum registracije: Jan 2009
Lokacija: Čistilište
Postovi: 3,062
Citiraj:
Autor Psycho Pregled postova
da je 30ak dolara rekao bi kul poklon, pa cak i 50 dolara po steelwalletu. ali 100dolara, ma bjezi

@kopija bit ce ovo sta ti kazes
Nemoraš čak ni radit enkripciju klasičnu, već Psycho-enkripciju.
Recimo da si rođen 1978: samo rotiraš poziciju prve i devete riječi seedphrase-a.
Voila, enkripcija u domaćoj radinosti.
Možeš isprintati taj "enkriptirani" seedphrase i objaviti ga na lokalnoj oglasnoj ploći ako hoćeš ili ga fino uokvirit i poklonit nekom da ga objesi na zid u dnevnoj sobi.
kopija je offline   Reply With Quote
Staro 13.02.2021., 21:28   #152
Psycho
Master Of Disaster
Moj komp
 
Psycho's Avatar
 
Datum registracije: Nov 2002
Lokacija: Rijeka
Postovi: 1,252
Citiraj:
Autor kopija Pregled postova
Nemoraš čak ni radit enkripciju klasičnu, već Psycho-enkripciju.
Recimo da si rođen 1978: samo rotiraš poziciju prve i devete riječi seedphrase-a.
Voila, enkripcija u domaćoj radinosti.
Možeš isprintati taj "enkriptirani" seedphrase i objaviti ga na lokalnoj oglasnoj ploći ako hoćeš ili ga fino uokvirit i poklonit nekom da ga objesi na zid u dnevnoj sobi.
dao si mi sad jako fora ideju

pogotovo sto je XXX skocio lijepo od kad sam djeci uzeo coineve
ako nsita drugo, bit ce za polovan auto kad navrse 18 god
__________________
Psycho je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 14.02.2021., 05:23   #153
kopija
DIY DILETANT
 
kopija's Avatar
 
Datum registracije: Jan 2009
Lokacija: Čistilište
Postovi: 3,062
Citiraj:
Autor Psycho Pregled postova
dao si mi sad jako fora ideju

pogotovo sto je XXX skocio lijepo od kad sam djeci uzeo coineve
ako nsita drugo, bit ce za polovan auto kad navrse 18 god
Ma jok, starci su weak link, odnosno weak hands, bit će panic sell scenario čim padne 10%. Bolje ti hodl-aj pa im daj kad navrše 18.
kopija je offline   Reply With Quote
Staro 14.02.2021., 09:42   #154
Psycho
Master Of Disaster
Moj komp
 
Psycho's Avatar
 
Datum registracije: Nov 2002
Lokacija: Rijeka
Postovi: 1,252
Citiraj:
Autor kopija Pregled postova
Ma jok, starci su weak link, odnosno weak hands, bit će panic sell scenario čim padne 10%. Bolje ti hodl-aj pa im daj kad navrše 18.
U tome je stvar, upravo u ovom okretanju seed wordova lijepo imaju rijeci, ali bez pravog redoslijeda nista.

A pravi redoslijed ce ostati kod mene u cloudu i paper verziji. Roditelji ionako nemaju pojma sta je crypto, kao da pricam o alkemiji

ali treba sprijeciti paper handse za sell
__________________
Psycho je offline   Reply With Quote
Staro 15.02.2021., 10:33   #155
Night
Premium
 
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 989
Iz Trezora je radi lošeg dizajna (ne koristi secure čip nego ključ drži u mikrokontroleru) moguće izvući private key metodom power glitchinga. Što znači ako vam netko ukrade Trezor, ili ima pristup njemu na par minuta, to je kao da vam je ukrao i sve u njemu.

https://medium.com/@Zero404Cool/trez...s-761eeab03ff8
Night je offline   Reply With Quote
Staro 15.02.2021., 11:27   #156
lit
Premium
 
Datum registracije: Oct 2009
Lokacija: hr
Postovi: 973
Citiraj:
Autor Night Pregled postova
Iz Trezora je radi lošeg dizajna (ne koristi secure čip nego ključ drži u mikrokontroleru) moguće izvući private key metodom power glitchinga. Što znači ako vam netko ukrade Trezor, ili ima pristup njemu na par minuta, to je kao da vam je ukrao i sve u njemu.

https://medium.com/@Zero404Cool/trez...s-761eeab03ff8
Iako je tekst iz 2017.godine koliko vidim i dalje je isti problem na Trezoru: https://medium.com/@Zero404Cool/tear...t-a92923a5b6ce

S druge strane ono što nisam skužio da li je problem u premalih 12 riječi passphrase? ako je, da li je onda rješenje napraviti 24 ili više riječi?

Btw, drago mi je što si našao taj tekst, jer to je to zašto nam treba svima informiranje, zato veliko hvala na ovome!
lit je offline   Reply With Quote
Staro 15.02.2021., 11:57   #157
Night
Premium
 
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 989
Citiraj:
Autor lit Pregled postova
Iako je tekst iz 2017.godine koliko vidim i dalje je isti problem na Trezoru: https://medium.com/@Zero404Cool/tear...t-a92923a5b6ce

S druge strane ono što nisam skužio da li je problem u premalih 12 riječi passphrase? ako je, da li je onda rješenje napraviti 24 ili više riječi?

Btw, drago mi je što si našao taj tekst, jer to je to zašto nam treba svima informiranje, zato veliko hvala na ovome!

Problem je u tome što Trezor za smještaj privatnog ključa koristi EEPROM memoriju u mikrokontroleru. Mikrokontroleri u pravilu imaju "read protect" funkciju kojom se zaštite da ne bi mogao bilo tko pročitati sadržaj ROMa i EEPROMa pomoću programatora i klonirati komercijalni uređaj ili doći do podataka do kojih ne bi trebao.

Međutim neki mikrokontroleri imaju slabost koja se iskoristi tako da se manipulira naponom i dovede kontroler na rub normalnog funkcioniranja i tada je moguće pročitati sadržaj memorije koja po dizajnu ne bi smjela biti čitljiva.
Pravilno dizajnirani uređaji koriste "secure element" odnosno čip kojem je sigurnost glavni prioritet, obično imaju fizičku zaštitu od brušenja čipa i dodatne mjere kojima se onemogućava čitanje sadržaja. Nešto kao čip u bankovnoj kartici ili tokenu. Trezor to ne koristi nego se oslanja na mikrokontroler generalne namjene i tu nastaje problem.


Još malo svježih detalja o izvlačenju tajni iz Trezora pomoću voltage-glitching metode :
https://hackaday.com/2021/02/04/hack...from-a-trezor/


Jednostavno sa hardverom koji koristi ne može biti siguran, odnosno radi se o fundamentalno pogrešnom dizajnu za takav uređaj.

Zadnje izmijenjeno od: Night. 15.02.2021. u 12:10.
Night je offline   Reply With Quote
Staro 02.04.2021., 09:54   #158
hrvojezg00
Premium
 
Datum registracije: Apr 2006
Lokacija: ZAGREB
Postovi: 376
Bok svima. Imam Trezor wallet na kojem drzim bitcoin, te namjeravam prebacivati na njega i eth recimo nakon svakih mj dana mine-anja. Sad sam išao isprobati trade eth u btc unutar trezora, samo fee je vrlo mali (5-6 usd), no kada napravim konverziju, na cca 0.3 btc u eth i obratno izgubim oko 400 usd. Je li to normalno? Šta ne bi trebala vrijednost crypta trade-ana unutar trezora imati istu vrijednost?
__________________
cm stacker 830
tyan thunder s2895 k8we
2x265 opterons
gefoce gtx 275
4x1gb ecc reg samsung
74gb wd raptor
300gb seagate
samsung 242mp 24*
hrvojezg00 je offline   Reply With Quote
Staro 02.04.2021., 14:58   #159
VandaL.pr!
Premium
Moj komp
 
VandaL.pr!'s Avatar
 
Datum registracije: Sep 2006
Lokacija: zaDAR
Postovi: 760
I mene isto zanima,

Doduše kodmene je Ledger Wallet, minam ETH na njega i prošli put sam išao prebaciti cca 150€ vrijednosti ETH u BTC i prilikom konverzije tražilo mi je potvrdu da se slažem da će uzeti 0.002xxx ETH (cca 4€) za fee što mi je ok ali kad se konverzija obavila uzeto mi je 0.0003xxx BTC (15ak €).

Gdje onda konvertirati najbezbolnije?
__________________
ORIGIN: CR0_VandaL | STEAM: vandalzd | TDU2: VaandaL | R* Social Club: vandal_zd | DayZ: VandaL | battle.net: VandaL #2220
VandaL.pr! je offline   Reply With Quote
Staro 02.04.2021., 16:08   #160
coconut
Premium
Moj komp
 
coconut's Avatar
 
Datum registracije: Mar 2006
Lokacija: Opatija
Postovi: 33,329
Kod traženja najpovoljnijeg moraš voditi računa da li se još naplaćuje i transfer crypta sa wallet X na wallet Y
__________________
"Dvije stvari su beskonačne - svemir i ljudska glupost. Za svemir nisam siguran." A. Einstein
coconut je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 02.04.2021., 16:21   #161
Night
Premium
 
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 989
Sve promjene se događaju na blockchainu, a ne u uređaju za čuvanje ključa (Trezor ili Ledger). Ti uređaji služe samo za sigurno čuvanje ključa za pristup računu koji se nalazi na blockchainu, tako da ne postoji nešto kao offline razmjena valuta iz jedne u drugu, svaka promjena se mora provesti u blockhainu. I onda tu idu naknade.
Night je offline   Reply With Quote