Ваш холодный кошелёк не в безопасности и никогда не был: Ledger и Trezor
#news
На днях Kaspersky поделились занятной историей как злоумышленники украли 1.3 BTC с аппаратного кошелька Trezor, когда тот даже не был подключен к компьютору. Оказывается, что в устройстве, несмотря на защитные наклейки, был заменен чип и отключены функции безопасности. Как заявили сами Trezor в лаборатории Касперского скорее всего описали прошлогодний случай в России, когда девайсы были приобретены у неавторизованного дилера.
А теперь давайте посмотрим на Ledger: на реддите во всю бурлит обсуждение нового обновления кошелька, в ходе которого добавили функцию бэкапа кошелька по паспорту. Представляете, восстановить холодный кошелёк по документу — всё прямо как на бирже. Но не это важно а то, что всё это время в кошельке на уровне софта была заложена возможность отправки ваших секретных фраз на сторонние сервера. Кстати, кофаундер Ledger прямым текстом так и сказал.
А теперь имеем палку о двух концах: с одной стороны Trezor и их опен-соурс код, благодаря которому легче подделать девайс, а с другой стороны Ledger, который теоретически может просто забрать ваш сид и активы.
Естественно, для рядового криптана никакой разницы — берите что нравится, главное, у официальных ритейлеров. Но если вы известная личность, нечисты на руку или просто жестко тащитесь от безопасности, то мотайте на ус.
VK / Telegram / Twitter / Discord
Post #629
837