PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Kriptovalute (https://forum.pcekspert.com/forumdisplay.php?f=75)
-   -   Hardware wallet (https://forum.pcekspert.com/showthread.php?t=285772)

Night 02.04.2021. 17:21

Sve promjene se događaju na blockchainu, a ne u uređaju za čuvanje ključa (Trezor ili Ledger). Ti uređaji služe samo za sigurno čuvanje ključa za pristup računu koji se nalazi na blockchainu, tako da ne postoji nešto kao offline razmjena valuta iz jedne u drugu, svaka promjena se mora provesti u blockhainu. I onda tu idu naknade.

Srdan 19.04.2021. 15:42

Postoji li još neki razlog za kupovinu Ledgera kod nas u gotovini naspram službene stranice i ostavljanja osobnih podataka tamo osim mogućnosti phishinga (otvorim mail samo za to) kakav je bio pred par mjeseci? Mogu li kako kasnije uređaj i račune na njemu povezati sa mnom?

dakky 19.04.2021. 15:45

Pa ako se ne desi još koji hakerski napad, onda ne mogu.

Ni prvi put ne bi mogli da im nisu provalili bazu kupaca. A kod registracije, najmanji je problem email, puno veći je što moraš ostaviti i adresu i broj telefona radi dostave. A kad ta baza padne, padaju i ti podaci.

Tako da... mislim da su se opekli jedanput i da im se to više neće dogoditi, ali, znaj ti.

Hoću reći - kod nas mozes ledger kupiti npr u Linksu... ako kupis putem webshopa, opet tvoji podaci ostaju u nekoj bazi kupaca, i ako Linksu provale tu bazu, opet ce se tebe moci povezati sa kupnjom Ledgera. Samo sto hakerima Links nije toliko zanimljiv koliko je bas direktno Ledger.

Srdan 19.04.2021. 16:25

Da, zato i jesam uzeo Nano S za gotovinu u Linksu koji bi sada prebacio za backup jer uz Exchange aplikaciju ne podrzava ni 3 coina u nekim kombinacijama. Nano X je na webu s popustom 711, a kod nas 1000.
Ali da li mogu doci do iceg vise od toga da je neki Srdan koj zivi na toj i toj adresi kupio Nano X?
Koliko vidim iz Francuske su, dakle EU pa po GDPR-u imam pravo zahtijevati i brisanje svojih podataka iz baze?

dakky 19.04.2021. 16:41

Mozes ti traziti i brisanje, ali nakon sto jednom baza procuri, bog te vise nece izbrisat s interneta :) i da nisu iz FR opet bi se mogao pozvati na GDPR. Ali kazem, kad je jednom vani, gotovo je.

A sto se tice ovog drugog, ne, samo baza kupaca je procurila. Osim imena prezimena, adrese, telefona, emaila... nemaju nista drugo u bazi... eventualno sifra od registracije u nekom hashu, ali to je stvarno nebitno.

Koliko mi je poznato, secure element u samom Ledgeru radi 24 random rijeci i ni sam ledger nema bazu koji ledger ce imati koje rijeci odnosno seed. Tako da po pitanju sigurnosti, tu i nema sto iscuriti ili ukrasti.

Srdan 19.04.2021. 17:07

Ma narucio. Za 3 tjedna kad stigne cu ih trazit brisanje iz baze. U k i sve ako bas u ta 3 tjedna bude novi leak.

Libertus 19.04.2021. 17:18

Koja je uopće prednost hardware walleta? Čini mi se sigurnije generirati svoj privatekey i novčanik, spremiti na sigurno i to je to.

domy_os 19.04.2021. 19:55

Citiraj:

Autor Libertus (Post 3511642)
Koja je uopće prednost hardware walleta? Čini mi se sigurnije generirati svoj privatekey i novčanik, spremiti na sigurno i to je to.

Imaš 2FA potpisivanje, ne možeš povući lovu s walleta bez provjere i potvrde na samom walletu.

Srdan 17.05.2021. 17:31

Da li mogu povezati Ledger s Metamaskom i kupovati coine kojih nema na Ledger Liveu poput Safemoona i Tixla? To znači da se istovremeno mogu koristiti i Ledger Liveom i Metamaskom te na jednom i na drugom vidjeti isto stanje recimo BTC računa?
Da li mi se tako degradira sigurnost koji imam koristeći samo Ledger Live?

dakky 17.05.2021. 17:54

Safemoon je coin na binance smart chainu, dakle treba ti privatni kljuc od adrese na BSC-u, a to ce ti biti tvoj seed kojeg imas zapisanog na papiru kad si radio ledger.

Znaci teoretski, mogao bi dodati seed u metamask i imati pristup ethereum mrezi i BSC mrezi preko ledgerovog seeda, ali time ledger gubi svrhu kao sto i sam kazes. Poanta ledgera je da je seed u njemu i nigdje drugdje, eventualno na papiru u sefu u banci kao backup, a ne u nekoj online aplikaciji.

Srdan 17.05.2021. 19:17

Ne mogu ovako spojiti? Nigdje ne upisujem seed.
https://docs.binance.org/smart-chain/wallet/ledger.html

Srdan 18.05.2021. 11:26

Ili za dodatnu sigurnost za te lijeve stvari i wallete koristiti private key od standardnog 24w seed-a, a za sluzbenu aplikaciju onaj koji se dobije s dodatnim passphraseom?

domy_os 17.06.2021. 18:04

Pripazite što vam poštar donosi! :D

https://www.bleepingcomputer.com/new...ryptocurrency/

Znači da i ja mogu očekivati paketić jer sam na popisu. A baš su kreativni... Koliko su oni sigurni da će ljudi nasjesti pa da idu raditi toliki projekt, nije to mala stvar. Napraviti fake device, zapakirati tvornički, shippati tko zna u koje dijelove svijeta,...

Necto 17.06.2021. 19:26

Lol znaci samo odlemim ovaj njihov usb drive i dobijem funkcionalni ledger (((((:

Rivi 18.06.2022. 21:00

Pitanje...
Prebacio bi NANO (XNO) s Binanca na Ledger, za što aplikacija kaže da mi treba Nault.cc, odnosno 3rd party app.
Prebacio sam malu količinu NANOa i sve radi ok, svaku transakciju je potrebno potvrditi Ledgerom.
Ono što mene zanima je, zašto u Ledger Live appu ne vidim NANO amount, nego se moram logirat na Nault.cc?

dakky 19.06.2022. 00:04

Pa sam si sebi odgovorio - zato jer Ledger live nema podršku za NANO. Isto kao što nema ni za FTM (fantom), HNT (helium) i još brdo drugih coina.

Bit će kad bude kako bi rekli. A do tad koristi 3rd party appove. Ono što je bitno je da Ledger nikad ni jednom appu (Nault ili Metamask i sl.) ne daje pristup seedu, znači u tom pogledu si sigurniji nego imati seed u txt fajlu na Desktopu :)

Rivi 19.06.2022. 10:15

Citiraj:

Autor dakky (Post 3607080)
Pa sam si sebi odgovorio - zato jer Ledger live nema podršku za NANO. Isto kao što nema ni za FTM (fantom), HNT (helium) i još brdo drugih coina.

Bit će kad bude kako bi rekli. A do tad koristi 3rd party appove. Ono što je bitno je da Ledger nikad ni jednom appu (Nault ili Metamask i sl.) ne daje pristup seedu, znači u tom pogledu si sigurniji nego imati seed u txt fajlu na Desktopu :)

E, fala! Bitno mi je samo da znam da je Nano tamo siguran, jer, šta ako cikne stranica...

Neo-ST 11.10.2022. 11:17

Novi hardverski wallet Tillitis, poseban po tome šta je potpuno open source:

Mullvad creates a hardware company

https://www.tillitis.se/

Libertus 13.11.2022. 00:20

Na koji način se Nano S Plus može koristiti s Android telefonom? Samo s Ledger Live aplikacijom ili podržava i neke druge wallete tipa Math, Trust, Coinbase...?

Drugo pitanje, za točno što je 24 word seed. Pošto sam Ledger sadrži više novčanika u sebi (ETH, BTC, ...) nije mi baš jasno kako jedna 24 word seed vraća pristup svim novčanicima koji svaki posebno ima svoj neki seed. Ako netko zna pa da malo objasni.

blozer 04.03.2023. 22:47

Pozdrav, uzo sam si ledger nano s plus i nemogu vechain kljuceve staviti nego me linka njihiva stranica na sync2 gdje bi kao trebao wallet napraviti i to povezati sa ledgerom. A sync2 stranica napise odmah da se nebi trebalo koristiti kao every day wallet , da je za developere bla bla. Tak da me malo strah . Jel ima netko da ga koristi?

Neo-ST 16.05.2023. 20:28

Nakon nenamjernog curenja podataka o korisnicima Ledger.com stranice, stiže još jedan fail, ali ovaj puta namjeran.

https://twitter.com/Ledger/status/1658458714771169282

https://twitter.com/Mudit__Gupta/sta...68265687556097

https://www.reddit.com/r/CryptoCurre...ing_to_happen/

The Exiled 16.05.2023. 20:47

Citiraj:

  • In a nutshell, it’s an ID-based key recovery service that backs up users’ seed phrases. To use the service, users must provide a passport or national identity card to confirm their identity.

  • While this service requires users to opt-in and pay a $9.99 monthly fee, some are concerned that this could even pose a security risk for those who don't opt in.

Jao, ovo su već malo žešće gluposti i to u rangu LastPass pizdarija gdje se isto tražilo/prisililo korisnike na plaćanje "sigurnosnog rješenja", samo da bi sve skupa kasnije u potpunosti hakirali.:hitthewal:

Neo-ST 16.05.2023. 21:42

Dalje...

https://twitter.com/roinevirta/statu...25016550416384

https://twitter.com/lebed2045/status...38551330365441

AndroiOs 18.05.2023. 19:10

Nema nista sigurnije od tog ledgera neki govorili
Sad ni to ne valja...taj kripto je prevara samo takva

The Exiled 18.05.2023. 21:36

Jebiga, kripto kao takav nije ništa kriv, ali kak to obično ide i u ovom slučaju se radi o hrpi mutnih likova koji koriste kripto kao priliku da zarade besplatne nofce i usput zajebu što više ljudi.:kafa:
Citiraj:

While answering queries about the firm's new wallet recovery service, Ledger Support sent a couple of tweets that likely did little to assuage its users' concerns, suggesting that it could make its customers' assets vulnerable in any way it wanted to, but has – thus far – not done so. "Technically speaking it is and always has been possible to write firmware that facilitates key extraction. You have always trusted Ledger not to deploy such firmware whether you knew it or not," Ledger said earlier on a now-deleted tweet. Crypto wallet maker Ledger dug itself into a deeper public relations hole on Wednesday when its support team said in a now-deleted tweet that "technically speaking it is and always has been possible to write firmware that facilitates key extraction," thus allowing the company to extract its users' keys. After erasing the tweets, Chief Technology Officer Charles Guillemet tweeted in an attempt to clarify the situation and downplay the initial tweets.
:hitthewal:

Night 19.05.2023. 13:33


To je neka stara verzija koda koliko vidim iz odgovora, u novoj verziji nema toga : https://github.com/LedgerHQ/app-boil...t_public_key.c


A ovo sa backupom recoverya je žešći idiotizam, napravili su cold wallet i onda nude uslugu koja potpuno ubija smisao cold walleta :D

Javorko 19.05.2023. 13:41

Znači li to da ne bismo trebali kupovati Ledger HW wallet?
Recimo onaj Stax izgleda prelijepo i čini mi se dobar.

Imam 10ak valuta, 300+ eura gore i čini mi se da je vrijeme za kripto wallet.

Neo-ST 20.05.2023. 10:54

https://www.reddit.com/r/CryptoCurre...ledger/jkpnvnl

Libertus 20.05.2023. 12:12

Sve jasno. Dobru si je Ledger kašu skuhao s tim recovery sustavom.
Prvo su se revno reklamirali da seed nikada ne može napustiti uređaj jer je unutar "secure element" koji je hardwareski dio. Sa novim sustavom su prvo priznali da su lagali cijelo vrijeme, a drugi im je promašaj što sve forsiraju da instaliraju taj firmware.
Da su ostavili mogućnost ažuriranja firmware-a bez tog recovery elementa, mislim da bi galama bila puno manja.

Neki zagovaraju poseban uređaj za recovery mogućnost, ali po meni su mogli samo ostaviti jedan firmware za one koji ne žele recovery i isti taj + recovery element za one koji se pretplate na recovery.

dzajko 20.05.2023. 13:45

Jeli update obavezan ili se moze normalno koristit i sa starim softwearom?

Libertus 20.05.2023. 19:08

Može se normalno koristiti.

jucca 24.05.2023. 17:04

Ekipa, sta se sa Ledgerom dogadja, dogodilo?
Vidim po Twitteru da ga ljudi "bacaju".

https://twitter.com/austin_bbytes/st...0ydP48JUw&s=19

Sent from my SM-S908B using Tapatalk

The Exiled 24.05.2023. 17:06

Evo, baci pogled na generalno sranje zvano Ledger.:)

jucca 24.05.2023. 19:14

Citiraj:

Autor The Exiled (Post 3677856)
Evo, baci pogled na generalno sranje zvano Ledger.:)

Krasni momci:)

Ja sam zd dvoumio izmedju Ledgera, i Trezor Model T, pa sam na kraju ipak Trezor uzeo.

Sent from my SM-S908B using Tapatalk

AndroiOs 24.05.2023. 19:45

Citiraj:

Autor jucca (Post 3677878)
Krasni momci:)

Ja sam zd dvoumio izmedju Ledgera, i Trezor Model T, pa sam na kraju ipak Trezor uzeo.

Sent from my SM-S908B using Tapatalk

Cool..drugo ime, isto sranje..

PR3DA70R 24.05.2023. 19:53


Neo-ST 24.05.2023. 23:43

Trezor

https://www.theblock.co/post/232085/...ardware-wallet

jucca 25.05.2023. 22:05

Citiraj:

Autor AndroiOs (Post 3677880)
Cool..drugo ime, isto sranje..

A bas.
Na kraju najbolje slozit komp samo za crypto.

Sent from my SM-S908B using Tapatalk

The Exiled 11.12.2023. 16:32

Friški nastavak Ledger priče ... :kafa:
Citiraj:

Citiraj:

Sleuths have discovered a vast data harvesting operation by the world’s largest hardware wallet manufacturer, Ledger. For reasons that are difficult to comprehend, Ledger Live software transmits information about clicks, page visits, redirects, crypto transactions, page scrolls, numbers of accounts, crypto asset names, session durations, hardware device types, and firmware versions to Ledger’s analytics provider. Ledger Live is the official software for interfacing with any Ledger hardware wallet. The vast majority of PC users download this software in order to set up their hardware wallet and sign transactions.

Although Ledger Live doesn’t send private keys or recovery phrases to segment.io, it sends plenty of information about a user that could subject users to extortion attacks. Any segment.io hacker, for example, could easily identify any user with substantial crypto holdings — including timestamps of crypto activities and other terrifyingly detailed information about assets. In summary, Ledger is tracking user data, possibly for its own UI/UX workers, or to profit from resale. Luckily, users have alternatives, including tracker-free forked versions of the software, or using the hardware wallet itself without installing Ledger Live software at all.
Izvor: Protos

Sn4k3 11.12.2023. 19:32

Ja sam nedavno uzeo Tangem (v2.0), nije ni on savršen al za moje potrebe odličan...


Sva vremena su GMT +2. Sada je 03:01.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger