В жизни каждого мужчины в /cc/ рано или поздно встаёт вопрос: нужен ли мне холодный кошелек, хотя 100% безопасности нет, как и везде в крипте ебаной?
Ответа на вопросы про холодные кошельки нет в FAQ закрепа, а интернет засран реферальными рабами, от чего искать незаангажированную информацию очень тяжело. Поэтому тред приглашаются владельцы холодных кошельков: опыт использования и ваше мнение помогут колеблющимся с покупкой.
Я нагуглил 4 самых популярных мегадевайса на рынке:
- Ledger - Safepal - Tangem - Trezor
В общем-то, все они условно безопасные, если не пользоваться свапалками и прочим калом внутри приложения кошелька, а использовать только для места дислокации своей крипты.
В постах в треде буду делать обзоры на кошельки, пока не определюсь с выбором
В отличие от коллег, обладающих аккумулятором, кнопочками, дисплеем и проводником, тангем - это набор из 2 или 3 кусков (в зависимости от ресурсности покупателя) пластмассы с NFC-чипом внутри.
Факты о тангеме:
1. Ни разу не взламывался (пока), продано 2кк товаров. 2. Компания Tangem AG действительно зарегана в швятой Швейцарии. 3. Легко и дешево можно купить в РФ за 4к условно официально на Озоне, что как я понял делает лучшим для россиян. 4. Для использования нужно устройство читающее нфс чип. 5. Есть мобильное приложение с открытым исходным кодом. 6. В тангем 2.0 завезли возможность генерации сид-фразы. 7. Поддерживает много говнин и лохчейнов, даже говнеру.
Цена на оф. сайте: 50 - 80 баксов за 2 и 3 карточки соответственно. Цена на озоне: 3.5-4к рублей.
Заявляют про гарантию на 25 лет.
На первой пикче - скрин тангема из видео 2020 года. После этого его завернули в стильный матовый черный. По факту хуйня на пикче стоит 6 баксов, если без маркетинга, а маркетинга дохуя.
Также у тангема появился предзаказ на носители без надписей, отправлять начнут с 11 декабря. Пока я такой нашел только на официальном сайте.
Мне понравился тангем: не нужны никакие зарядки и шнурки, выглядит удобно и даже безопасно.
Я листал отзывы на трастпайлоте. В принципе убедился, что никакого наебалова, только хуёвый саппорт и потерянные посылки.
Какой-то либерюндель (пик1) заметил российский след у швейцарской компании Tangem AG (уставной капитал 2,378,181 франков), на что тангем ответил, что это не мы + всё не так однозначно.
Заходим на озон, смотрим тангемы, видим продавца "Tangem". Цена в два раза ниже чем на оф. сайте в долларах, в отличие от safepal, который при стоимости 50$ на оф. сайте продается за 7к рублей. Смотрим продавца - ООО "Смарт Кэш" (5177746367772), учредитель ТАНГЕМ ЭЙДЖИ, Швейцария.
В общем ясно, что деньги не пахнут, в РФ много криптанов, рынок большой. Однако о чём ещё может врать Tangem?
>>1167320 (OP) Сижу на леджере s plus, простая хуйня как 2 пальца, к любому пк подключил и кайфуешь. Профит есть в виде 25 слова. Батарейки нахуй не нужны т.к. питается от кабеля, тобишь ничего не сгорит, экран всегда будет работать т.к. не тач а управление через кнопочки. Хуй знает зачем нужно что-то еще, если конечно вы каждую неделю не дрочите и не выводите крипту.
>>1167339 Спасибо за ответ, но лично мне подключать хуйню по юсб стремновато. Для этого нужно отдельное устройство, ибо нахуй надо что-то подцепить, плюс ставить линухс, который я не знаю
Плюс не всё в выборе так однозначно. Если не ошибаюсь хацкеры уже атаковали леджер, вернее LedgerConnect и спиздили $500к. Те кто не пользуются дец. приложениями не пострадают, но всё же.
1. Нужно доверять проприетарной прошивке с закрытым исходным кодом и элементу безопасности Samsung 2. Невозможно ввести 25-е слово 3. Отсутствие наружного экранчика для проверки транзакци 4. Смущают разрабы из снг по которым мало инфы и общаются на хуевом рунглише 5. Мутные аудиты, но так кажется у всех кошельков 6. В интернете мало инфы по безопасности от незаангажированных людей
Нравится: 1. Зашкваров не замечено, есть полтора аудита 2. Не нужно никуда ничего втыкать 3. Норм приложение кошелька
На реддите для битка советуют некий Coldcard, но он онли для битка и другие говнины не поддерживает, оставлю его упоминанием в треде, смотреть для покупки не буду
Есть только 2 кошелька, трезор и леджер. Остальное ноунейм херня без адекватного аудита, если в этих кошельках находят уязвимости, значит их анализируют и фиксят, ты обновляешься и отдыхаешь.
>>1167421 Хоть авито, но вообще озон/вб. Первый раз создаешь кошель, на сид фразу хуй забиваешь, обновляешь кошелек, сбрасываешь его в 0. Создаёшь повторно сид фразу и уже записываешь. Покупать только с чипами eal, версия не важна. Вроде у самого дневного трещора его нет
>>1167719 Трезор правда немного кастрированный, тот же трон сеть не поддерживается вообще, солану не постейкать. Но если ты тупо в ходл битка/эфира то норм
>>1167424 На Авито конечно, рил есть супер дешёвые экземпляры, на оф сайте $155 и хуй знает стоит ли доверять или нет. Когда уже ебаные санкции закончатся и можно будет за 150 баксов с оф сайта заказать.
Поясните на пальцах, это чтобы сид фразу не увели через комп? Аппаратная прослойка-костыль? Если тот же сид я введу в обычный горячий кошель я получу доступ к своим сатошам? Представим ситуацию, кошель сломался/украли цыгане в такси или приложения кошельков для русни окуклились - при таком варианте у нас же останется доступ ко всем средствам?
>>1168245 На танджеме есть вариант сгенерировать сид фразу. И карт там несколько в комплекте, ты каждую в разное место кладешь, на них один и тот же секретный ключ лежит.
>>1168145 ну к примеру у тангема того же, сид фраза визуально нигде не появляется никогда. То есть, если в теории, при создании сида у других кошельков, они появляются на экране, и их можно скринить, то в тангеме сид генерируется алгоритмом при создании кошелька при помощи карт. И карты являются сидом и доступом к кошельку. Очень прикольная и умная система. Наиболее удобная из всех современных, как по мне.
>>1168245 >>1168258 Лучше не генерить сид фразу, а иметь 3 карты заныканные в разных местах. Какой смысл генерить сид, если весь прикол тангема в его визуальном отсутствии?
В общем решил и заказать model T за 6500 с Яндекс маркета. На рабочем телефоне 6500 стоит. Надеюсь не наебалово и денежки не украдут. Решил рискнуть, наверное перед тем как переводить биткоины сгенеру раз 30-50 Сид фразу чекну, что одинаковой не попадается.
>>1168414 Нет, но я не знаю как можно умудриться хотя бы одну проебать, а тем более две или три сразу. Тем более шансов того, что твоя сидка в единичном экземпляре будет скомпрометирована или утеряна гораздо больше
>>1168373 Там если не ошибаюсь легит чек в приложении проходится, если сабж подделка он у тебя даже не инициализируются, почти со всеми аппаратными кошельками такая хуйня
>>1168502 Разве что у дегроидов. 1) проебал кошелёк - восстанавливаешь по памяти 2) проебал память - делаешь новый кошелёк и переводишь туда бабло
А вот записывать слова может только умственно отсталый, особенно если живёшь в квартире, тем более в арендуемой. В любой момент к тебе приедут уважаемые служащие и проверят хату на наличие запрещённого и внезапно твоя бумажка куда-то пропадет вместе с криптой. Вариант только если у тебя своя земля и ты можешь её закопать только сам потом хуй откапаешь
>>1168530 Нет, я же не лох какой-то. Я храню бэкап в телеграме в сохраненках, там все зашифровано протоколом mtproto, разработанным гением математики Николаем Дуровым.
- Ledger (10 лет на рынке) ✔️ Можно ввести кастомное 25 слово в сид-фразе ✔️ Поддерживает много монет ✔️ Вроде можно заказать с оф. сайта, в списке выбора стран для доставки есть Russia ✔️ Есть дисплей ❌ Вероятно твоей крипте пиздец если ты воткнул кошелек в зараженное устройство, не air-gapped 🚩 В 21 году был слив контактных данных пользователей 🚩 Были прецеденты фишинга со смарт-контрактами на дексах, гуглите и думайте сами
В июне 2021 года произошла утечка данных клиентов Ledger, в результате которой злоумышленники получили доступ к именам, адресам и контактным данным пользователей. Эта информация использовалась для фишинговых атак, включая рассылку поддельных устройств с целью кражи средств.
В декабре 2023 года была обнаружена уязвимость в сервисе авторизации LedgerConnect, что поставило под угрозу крупные криптосервисы. Хакеры внедрили вредоносный код, позволяющий списывать средства с кошельков пользователей при взаимодействии с ним. Уязвимость была оперативно устранена, однако инцидент вызвал обеспокоенность в сообществе.
- Trezor (10 лет на рынке) ✔️ Можно ввести кастомное 25 слово в сид-фразе ✔️ Фулл опенсорс, даже аппаратный код ✔️ Есть дисплей ❌ Поддерживает малое количество монет, например отсутствует сеть TRX ❌ Вероятно твоей крипте пиздец если ты воткнул кошелек в зараженное устройство, не air-gapped 🚩 2 прецедента, когда криптой могли завладеть злоумышленники, но только при физическом взаимодействии с кошельком
- Safepal (6 лет на рынке) ✔️ Есть дисплей ✔️ Поддерживает много монет ✔️ Опенсорс приложение, удобное ✔️ Есть модель кошелька фулл опенсорс ✔️ Вроде можно заказать с оф. сайта, в списке выбора стран для доставки есть Russia ✔️ Полностью изолированный (air-gapped) кошелек, не имеющий подключения через Bluetooth, Wi-Fi, NFC или USB (невозможность перехватить сигнал) ❌ Нет десктопного приложения ❌ Нельзя ввести кастомное 25 слово в сид-фразе 🚩 Сделан китайцами (стрёмно)
- Tangem (6 лет на рынке) ✔️ Опенсорс приложение ✔️ Самый дешевый ✔️ Интересный и простой в хорошем смысле концепт ✔️ Вероятно самый большой срок годности ✔️ По желанию генерирует сид-фразу ✔️ Удобное мобильное приложение ✔️ Если кто-то получит карточку ему нужен будет ещё и пароль ❌ Нету дисплея, некоторые этого стремаются ❌ Транзакции подписываются через NFC, что делает его не air-gapped ❌ Нельзя ввести кастомное 25 слово в сид-фразе ❌ Дешевизна продукта (себестоимость на деле копейки) ❌ Закрытый аппаратный код ❌ Невозможность восстановить если по какой-то причине вышли из строя все чипы в карточках и не была сгенерирована фраза ❌ Нет десктопного приложения 🚩 Сделан в снг (стрёмно)
>>1168145 > приложения кошельков для русни окуклились У приложения для всех холодных кошельков открытый код, через чатжпт сможешь себе сам собрать кошелек заново
>>1168892 >🚩 2 прецедента, когда криптой могли завладеть злоумышленники, но только при физическом взаимодействии с кошельком хотя мне кажется при физическом взаимодействии с кошельком любому будет пиздец
>>1168892 > вероятно твоей крипте пиздец если воткнул каким образом, любое действие с криптой/прошивкой тебе надо физически подтвердить на физическом кошельке, если ты блять не читаешь что у тебя на дисплее пк + дисплее кошелька ну ты идиот значит. То есть представим что твой комп взломали хакеры и нацелились на 100 долларов, единственное что могут они попытаться это при транзакции подменить адрес кошелька на экране пк, но на дисплее кошелька ты увидишь хуйню которая не совпадает.
Вообще из всех танджем лучший имхо. Если юзаешь в паре с айфоном, компрометация приложения невозможна. Из всех приложений кошельков у танджема оно лучшее, сам стоит копейки (свой брал на распродаже на озоне буквально за 3к с промиком). Про то, что отпадает ебка с сид фразой вообще молчу. Вот вы боитесь, что кто-то спиздит какой-то уязвимостью ваши бетховены, а шанс того что вашу почеркушку с 24 словами кто-то украдет гораздо выше.
>>1168892 У сейфпала кстати есть десктоп приложение в виде расширения в браузер и у х1 кошелька опер сорс прошивка. Кстати конкретно х1 раздавали за буквально 10 баксов и прохождение квеста по типу обменяй монетки в разных сетях, свой именно там и залутал
>>1168918 >х1 раздавали за буквально 10 баксов На х1 есть промики к слову на скидку 40$ Находится почти под любым видео с обзором на сейфпал Недавно проверял, по идее всё ещё действительные
Не догоняю смысла этой хуйни. Если ты проебешь это устройство, или, что вероятнее, у тебя его спиздят, твоя крипта уходит в зрительный зал. Линух + подписанные автором бинарники кошельков, которые обновляются только вручную. Диск ОС зашифрован. Пароль только у меня в голове, спиздить можно только паяльником. А эти флешки блять - это палево лютейшее.
>>1176916 Так ты самое главное не сказал. Какой кошелёк-то держать под этими семью замками? Ну ладно электрум поставил для битка. Ладно монеро-кошелёк ещё. Но дальше-то что для остального?
>>1176916 Посыл в том что бы защищаться от взлома пекарни. В целом, если ты сидишь на ios то можно на это все хуй забить, только сид фразу в облаке не хранить как долбаёб
>>1167324 Есть мнение, что чип может размагнититься. С картами VISA бывали случаи, когда NFC переставало их читать. А если у кошелька есть сид фраза, то кошелек перестает быть таким не взламываемым. Другое, дело, конечно, если сид фразу где-то скрытно записать и никогда нигде не вводить, пока NFC не наебнется. Но все же тогда остается взлом через перебор слов фразы.
>>1177096 А теперь почитай про уязвимость CVE-2024-44131, найденную буквально на этой неделе. Она не просто забирала с облака, она сначала вместо тебя выкачивала в облако данные с телефона, а потом уже их забирала. И непонятно, сколько еще подобной дичи, о которой пока еще не знаю массы.
>>1176916 Черная карточка без надписей, которая лежит в стопке скидочный карт. Одна у тебя, вторая у твоей бабушки. Третью можно кинуть в гаражной яме в грязь, пусть валяется. Никто в жизни не поймет, что это - кошелек.
>>1177168 Не понимаю, где там может быть уязвимость. Грубо говоря, это карточка, на которой записан твой приватный ключ, совмещенный с аутентификатором. Там больше ничего и не нужно, то. Смысл в том, что эти данные светятся только в момент подтверждения транзакции, буквально на 1 секунду. Твоя сид фраза, она - вечна. Обычный приватный ключ такой же вечный. Аутентификатор в виде USB, вставленный в комп, воруется трояном, и пусть он тоже ограничен во времени, но каждый новый ключ тут же будет спизжен, пока он вставлен в комп. А преимущества карточки, что если что-то и получится спиздить, то только этот мгновенный код, который тут же поменяется. Если уж и будут уязвимости, то в приложении. А у карточки дело тупое - светить код, и все. Тема крутая, но размагничивание - стремная штука.
>>1176916 >Не догоняю смысла этой хуйни. Потому что не знаешь как работает. Нормальные девайсы защищены паролем. Вводится на устройстве, количество попыток ограничено, после N-ой всё стирается. Твой ключ на ПК не передаётся никогда, только подписи транзакций. Транзакция выводится на экран девайса, подтверждаешь кнопкой на девайсе. Похуй, сколько троянов у тебя на ПК.
>>1167350 >1. Нужно доверять проприетарной прошивке с закрытым исходным кодом >3. Отсутствие наружного экранчика для проверки транзакци Параша, дальше можно не смотреть.
Зачем вам вообще все эти устройства, если вы не планируете часто тратить деньги с холодного кошелька? А если планируете, то вы ебанутые. Само наличие у вас условного трезора уже компрометирует факт владения криптой и вызывает ненужный интерес. Мне кажется, идеальная схема: хранить фразу на бумажке (обязательно с пассфразой, хранимой в голове и на одном из устройств в заметках, офк без пометок, что это пассфраза), и использовать любой оффлайн хардварный девайс как throwaway кошелек на один раз, когда надо потратить, то есть фраза не хранится на устройстве дольше, чем необходимо для транзакции, после чего устройство форматируется. Так можно не переживать за то, что кто-то спиздит устройство и взломает, а также можно выкинуть его в случае пересечения границ вангую, в будущем государства будут трактовать наличие хардвара для подписи как перевозку кэша, надо будет декларировать.
>>1167320 (OP) Хуйнёй вы тут занимаетесь, уважаемые. Нахуй это ваше пижонское железо никому не нужно! Только сорта говна перебираете. Всё уже придумано и реализовано. Смарт, как подписывалка/железный кошель. AirGap Vault https://airgap.it/supported-wallet/
>>1185365 >Смарт, как подписывалка А потом оказывается, что в апке бекдор и при определённых условиях она выдаёт qr-код не только с подписью, а и с твоим приватным ключом.
>>1185371 >Совсем как леджер. Не совсем, там хотя бы транзакцию подписать нужно было. Но леджеры обосрались, согласен. Раз технология незрелая и не рассчитана на контракты, нехуй вообще давать их подписывать.
>>1185380 В принципе, глядя на перечень поддерживающих этот способ кошельков, я склонен доверять такому решению. BlueWallet или Metamask со всяким блудняком вязаться бы не стали. Опять же, дополнительно предлагают и совсем жёсткое решение в виде airgap-knox - вырубаются вообще все радиоинтерфейсы и мобила становится чисто железным кошельком. Но уже за деньги.
>>1186699 Сразу ку а народу на этом погорела, так как ломается тупо перебором по словарю. Но при разумном подходе этот вариант совсем неплох. Нету тела - нету дела.
Леджер нано с ебёт мозги, спустя 6 лет, на экране еле еле видно цифры только через камеру смартфона. Вот думаю брать леджер новый или тангем или трезор. Анон, посоветуй...
>>1248450 имхо, тангем сейчас, идеальная форма кошелька. Там только карта, она никак не выйдет из строя. Лежит где-то у тебя в ебенях, и пролежит так хоть 50 лет и нихуя ей не будет.
>>1248452 Этот формат хорош для ЭЦП, когда при утере ты просто аннулируешь ключи и выпускаешь новые, но для ключей шифрования - это полный пиздец, проебал ключ = проебал токены. А с тангемом у тебя сида/приватников нет вообще изначально. Ты с самого начала отдаёшь себя в руки судьбы, электромагнитных излучений, кривизны чипа, качества ГСЧ и недобросовестности создателей.
>>1249006 Я хотел что бы все было в ledger live в одном приложении, чисто для удобства. В 99% нас обычных криптанов никто не будет воровать с палкой в руках так что эти степени безопасности хуйня, у меня и так пароль в голове на 30 символов. Я был готов отдать 10к за один кошелек который может все монеты держать, а разные кошельки я и сам могу скачать и на виртуалке зашифрованной держать.
>>1259227 >У тангема не полностью открытый + сторонний (самсунговский) чип
Да вроде приложения открыты, на гитхабе есть, можно собрать самому. Самсунговский чип это хорошо, лучше ведь чем какой-то непонятный под лейблом tangem, делающийся китайцами под заказу.