Самый главный пункт в безопасном хранении крипты - Знания Юзера
Если вы не обладаете Знаниями, а просто полагаетесь на валлет, даже "самый безопасный" - совсем не обязательно, что это спасёт вас.
И я говорю не только о классике взломов личных кошельков, вроде клика по фишинговой ссылке или аппрува скаммерского смарт-контракта. Я говорю о куда более глубоких вещах, на которые обычно не обращают внимания.
К примеру, то же USB соединение. Более половины всех кошельков, которые можно купить за деньги, используют USB, даже не шифруя коммуникацию между ПК/телефоном и крипто кошельком. В то время, как рекламные буклеты всех валлетов рассказывают нам, что "ваши коины в безопасности даже если на вашем ПК целая куча вирусов", в реальности - дела обстоят как раз наоборот. Отсутствие дрейнеров на ПК является обязательным условием для безопасного использования железяки, подключаемой через USB.
Чуваки из Трезор, к примеру, прекрасно это знают, именно поэтому они оставили для себя юридическую лазейку на случай судебных исков в будущем, написав в Документации к валлету - которую никто и никогда не читает, ибо это скучно, да и "зачем?" - что надо бы "подключать устройство только когда на ПК не запущено ни одно другое приложение".
Они не выносят такие супер-важные вещи на главную своего веб-сайта - потому что, это уничтожило бы им продажи.
"Запусти Paint и твоя крипта испарится" - вот правдивый слоган, который им стоило бы использовать в рекламе, вместо вранья про "Безопасность, сделанную лёгкой".
Есть способ уменьшить риск использования USB валлетов.
Но ребята из Трезор не юзают его. 🤷
Также, как и ребята из Леджер. 🤷♀️
#ledger #trezor #bqwallets
Post #71
514