📷 По словам ZachXBT, текущие устройства абсолютно не годятся ни для хранения крупных сумм (meaningful funds), ни для подписания критически важных транзакций. А главным антигероем в его списке стал популярный Ledger.
🔉 Основная претензия ZachXBT заключается в том, что производители пытаются впихнуть в устройства всё подряд: стейкинг, свопы, DeFi-интеграции. Это переусложняет софт и расширяет поверхность для атак.
💬 Ledger Live постоянно выкатывает апдейты, которые меняют интерфейс и периодически ломают базовые функции (отправку, подписание, коннект с dApps). Из-за крошечных экранов аппаратников пользователи часто не понимают, что именно они одобряют. Кошелек не спасает от социальной инженерии и подмены контрактов — именно через такую уязвимость в подписях недавно увели $1,5 млрд с Bybit и $50 млн из Radiant Capital.
👍 У физических кошельков всё еще есть своя важная роль, и важные плюсы.
➕ Приватные ключи генерируются и хранятся внутри чипа, никогда не касаясь интернета. До них физически не может добраться удаленный вирус, малварь или кейлоггер. Даже если ваш основной компьютер заражен вдоль и поперек, крипта на отключенном аппаратнике останется в безопасности.
👎 Но есть и неоспоримые минусы
⛔️ Клоники UX, риски цепочки поставок (перехват или заражение устройства при доставке), платный вход ($50-$200 за девайс) и закрытый исходный код у некоторых брендов. Но главное — они не защищают от вас самих. Если вы своими руками подтвердите скам-транзакцию, нажав физическую кнопку, ключи останутся в безопасности, а вот деньги уйдут хакеру.
🥺 Отчасти, в словах ZachXBT есть доля правды. «Флешка» идеально подходит для холодного хранения Биткоина — положил монеты и забыл на 10 лет. Но для активной ежедневной работы маленькие экраны аппаратников превращаются в ловушку для слепого подписания.
➖➖➖➖➖➖➖➖
🛫 CRYPTOLAIR
💬 Вступить в чат
📰 Канал про TON и NFT
