Wpis z mikrobloga

#bitcoin #btc Bardzo ciekawy artykuł. Dodaję go po prostu w tagu bo ktoś dodał jako znalezisko - a jak wiemy znalezisko niema odzewu zwykle w postaci komentarzy. Zauważyłem że większa dyskusja rozwija się gdy damy link po prostu w tagu celem dyskusji.

Więc co myślicie o tej usłudze XAPO? https://cryptodemy.pl/bogaci-trzymaja-w-bunkrach-10-miliardow-dolarow-w-bitcoinach/

Ja po przeczytaniu tego artykułu od deski do deski i tak jestem zdania, że bezpieczniej jest trzymać BTC na portfelu sprzętowym. Do tego z dupy artykuł trochę który stwierdza że hakerzy mogą użyć złośliwego oprogramowania do PRZEJĘCIA SEEDA z trezora. Co jest wierutną bzdurą. Nie da się bowiem shakować TREZORA. Autor artykułu chyba nie rozumie działania klucza sprzętowego gdzie transakcję potwierdza dopiero kliknięcie w przycisk.

Ale dochodząc do konkluzji: Jakoś jestem pełen podziwu że Ci miliarderzy trzymają swoje klucze w firmie XAPO i moim zdaniem to oznacza powierzenie zaufania grupie ludzi osób które pilnują naszych kluczy prywatnych. No to się nóż otwiera w kieszeni sam xD. Tylko kwestia czasu kiedy będzie SKOK NA KASĘ w wykonaniu samych właścicieli tej firmy. Skok na miliardy dolarów.

Z tego artykułu wynika że w tych skarbcach zdeponowano 7 % wszystkich istniejących BTC. A może Pan Satoshi też tam ma swoje BTC? Oznaczało by to że jest BARDZO NIEBEZPIECZNIE.

#kryptowaluty
  • 13
Autor artykułu chyba nie rozumie działania klucza sprzętowego gdzie transakcję potwierdza dopiero kliknięcie w przycisk.


@Amelcio: przecież 3/4 wykopków pewnie myśli, że Trezor to usb stick z odpowiednim oprogramowaniem xD
przecież 3/4 wykopków pewnie myśli, że Trezor to usb stick z odpowiednim oprogramowaniem xD


@fegwegw: no w sumie racja. Zapomniałem, że chyba zaledwie garstka może max 10 osób ma z tego tagu trezora.
bo reszta ma ledgera ( ͡° ͜ʖ ͡°)


@pitu120: no generalnie Ledger też jest bezpieczny. ( o ile zmieniono sposób pierwszej inicjalizacji SEEDA który np w trezor wykonywany jest OFFLINE na ekranie trezora a kiedyś ledger robił to niestety o zgrozo na ekranie komputera )
@Kliko: bzdury. Nigdy nie shakowano Trezora. Pokaż źródło tych rewelacji. Widziałeś jak wygląda odtworzenie seeda i jego generowanie? Trezora nie da się złamać.
@Kliko: Trzeba jednak zaznaczyć, że w obu przypadkach wymagany był fizyczny dostęp do urządzenia.

i dalej: Trzeba zaznaczyć, że exploity były bezużyteczne, jeśli ustawiło się passphrase (o czym nieco dalej).

A ja Tobie piszę o ataku zdalnym który jest nie możliwy. Nawet te ataki o których piszesz są nieszkodliwe i bezużyteczne.
@Kliko: jak będę miał czas to myślę w ciągu najbliższego miesiąca przeczytam Twój artykuł bo jest bardzo długi a nie mam ostatnio w ogóle czasu na czytanie takich rozprawek xD