• XSS.stack #1 – первый литературный журнал от юзеров форума

где хранить деньги

Деньги в --> USDT --> на Ledger, всё. Любая сумма, никаких мониторингов, места не занимает, главное сидку хорошо сохранить и ничего страшного даже если потеряешь железку.
В любой точке мира можно снять в нал без документов и верификаций, благо сервисов таких как грязи.

Если речь идёт о рублях, то наверное даже не почти, а точно нигде.
Не стоит забыввать, что депеггинг может произойти в любой момент, как мы это уже недавно пережили:
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не стоит забыввать, что депеггинг может произойти в любой момент, как мы это уже недавно пережили:
Ну давай ещё вспомним USTC)
 
Не знаю, что на счет USTC, не знаю даже, что это. Но когда ваша крипта обеспечивается привязкой 1:1 к доллару, то любая проблема с фондами Thether Holdings накроет ваши фонды. Это же не децeнтрализованый токен, это такое же слабое место инфраструктуры крипты, как бриджи.
 
А чего вам в нале не хранится? Баксы, евро, юани - несколько пачек ликвидных и довольно стабильных бумажек. Тем более речь о нескольких лямах деревянных, это в коробку из под обуви умещается.
Или золото, вообще отличный вариант - стабильно растёт в цене, много места не занимает, абсолютно мобильно.
 
Деньги в --> USDT --> на Ledger, всё. Любая сумма, никаких мониторингов, места не занимает, главное сидку хорошо сохранить и ничего страшного даже если потеряешь железку.
В любой точке мира можно снять в нал без документов и верификаций, благо сервисов таких как грязи.

Если речь идёт о рублях, то наверное даже не почти, а точно нигде.
леджер х#йня, легче тогда хранить в холодных кошельках аля биткоин кор
 
Пожалуйста, обратите внимание, что пользователь заблокирован
леджер х#йня
Железный аргумент! Сразу видно знающий человек в тему заглянул.
 
Почему, какие аргументы?
достаточно последние новости о нем почитать
🚫 Ledger выпустили (https://u.today/ledger-releases-extremely-controversial-update-users-are-leaving-platform) обновление для своих аппаратных кошельков - теперь с помощью функции Ledger Recover ваша seed-фраза отсылается сторонним сервисам.

Если не хотите читать подробности, то вывод в том, что небезопасно пользоваться их кошельками. Ещё в 2022 году был пост (https://t.me/LNEconomics/63) про их странные мувы, но всё же я позволил себе прировнять (https://t.me/LNEconomics/109) их к доверенным кошелькам, однако после обновления ПО 2.2.1 это стало неактуально!

Итак, обновление несёт в себе программный код, который позволяет извлечь seed-фразу и отправить её сторонним сервисам в виде 3 зашифрованных шардов, а затем верифицированный юзер может восстановить сидку через проверку ID. Ledger утверждают, что эту опцию необходимо вначале включить и подтвердить PIN кодом на устройстве.

К Ledger было бы меньше вопросов, если бы обновление было запущено в рамках отдельного продукта, но в итоге все устройства Nano X по умолчанию становятся небезопасными. Не затронули лишь Nano S, но после всех этих событий единственным верным решением будет не прикасаться к их продуктам и забыть про Ledger.

У них было обещание по типу "приватник хранится в отдельном чипе, который не имеет физически возможности поделиться этим приватником с внешним миром, включая прошивку". И тут оказалось, что каким-то волшебным образом это возможно, и они врали все эти годы. Это значит что чип имеет программную возможность экспорта приватного ключа! Если они реально по нажатию кнопки передают ключ на их сервер, то это фиаско реально.

Trezor вскоре высмеял факап своих конкурентов из Ledger - они на короткое время добавляли в свой баннер про "15%-скидку при покупке до 21 мая" ещё и вымышленный пакет "Shamir HODL". Именно схему Шамира ("схему разделения секрета") предлагал использовать Ledger для разделения seed-фразы пользователей на 3 фрагмента.

У сообщества возникают следующие опасения:
🗄 Обновление ПО автоматически добавляет функцию извлечения seed-фразы из Security Encave, что уже по сути представляет backdoor, который рано или поздно может быть использован злоумышленниками
🗄 Знаменитый слоган, что "ваш ключ не должен покидать устройство" теперь утратил смысл
🗄 В процессе верификации юзера возникает третья сторона - сервис onfido, который теперь будет владеть данными ID + селфи видео подтверждение. Утечка данных у третьей стороны только вопрос времени, как ранее и утекли полные адресные данные юзеров Ledger

Но самое поразительное в этой истории, это возможность "предоставить паспорт для восстановления" - можно будет восстанавливать доступ к устройству по паспорту... Такое в голову бы просто не пришло нормальным криптанам никогда. Они уже давно теряли авторитет и доверие, но это последний гвоздь в их гроб. Восстановить свои средства по паспорту конечно хорошая опция, но не для криптовалюты)

🙂 В какой-то момент они могут под давлением со стороны регулирующих органов через обновление сделать обязательным верификацию юзеров, где в последующем сравнят ваше резиденство или наличие вас в санкционных списках или ещё что, а так как бэкдор уже реализован, то следующим шагом может стать принудительное извлечение вашей seed-фразы и её расшифровка с передачей активов государству. Чем не апокалипсический сценарий? Ведь ещё вчера казалось, что идея извлечения seed-фразы из аппаратного кошелька и передача её удалённо через интернет c последующим восстановлением по паспорту - бред.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
достаточно последние новости о нем почитать
Ещё один чиатель новостей.. ну так почитай более свежие новости, читатель.
Я выше писал как на самом деле это работает.
Ledger Recover - НЕ РАБОТАЕТ ПО УМОЛЧАНИЮ! И пользоваться этим тебя никто не заставляет.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Деньги в --> USDT --> на Ledger, всё.
После того, как леджер обосрался со своим рекавери, нет желания там что-то хранить в принципе. Более того, последний глюк который не даёт отсылать USDT TRC20 на неактивированные адреса, окончательно желание юзать леджер добил. Как всякое говно в прошивку добавлять, так это они первее всех. А как баги исправить ‐- так ждём уже какой месяц.
Леджер палёная тема.
+
А USDT, может заблокировать спокойно активы вообще если найдут привязанный след к крупному угону.
+
Никто там ничего не сохраняет.
Блажен кто верует. Сегодня не сохраняют, завтра сохраняют. И узнаешь ты об этом в чамый неподходящий момент. На мой взгляд, холодные кошельки можно юзать для текущих операций мелких. Основные суммы должны лежать на своей ноле либо в виртуалке, либо в отдельной железке.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ещё один чиатель новостей.. ну так почитай более свежие новости, читатель.
Я выше писал как на самом деле это работает.
Ledger Recover - НЕ РАБОТАЕТ ПО УМОЛЧАНИЮ! И пользоваться этим тебя никто не заставляет.
Имхо, ты совершенно зря так остро реагируешь. Ни я, ни ты, никто за пределами инженеров леджера не знает, работает оно по умолчанию или не работает. Собственно, об этом леджер и говорил в своих высерах, типа "мы всегда могли это делать, а вы всегда типа нам доверяли" (эта цитата потом разошлась в мем про револьвер). Подчеркну, что я как владелец как минимум пяти леджеров, мне это очень все неприятно было. И, несмотря на то, что мой компас земной (пацаны кто обналом занимается) так и остались на леджере, я с леджера свинтил. Нафиг. Не хочу за свой счёт проверять эти риски и слухи.
 
Советую хранить на леджере или трезоре, любой закриптованной флешке с уверенностью в ее безопасности. Если деньги уже на руках, то лучше конечно держать парочку мелких подобий бизнеса для отведения глаз
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Советую хранить на леджере или трезоре, любой закриптованной флешке с уверенностью в ее безопасности. Если деньги уже на руках, то лучше конечно держать парочку мелких подобий бизнеса для отведения глаз
Угу, особенно в свете последних заявлений леджера. Я б не стал.
 
Угу, особенно в свете последних заявлений леджера. Я б не стал.
Где то видел тутор, как самому создать подобие леджера из флешки, сам я не изучал тему эту, но помыл понятен, что лучше иметь физический носитель, нежели рисковать, держа монеты на дефолт мете, атомике (хихи).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Где то видел тутор, как самому создать подобие леджера из флешки, сам я не изучал тему эту, но помыл понятен, что лучше иметь физический носитель, нежели рисковать, держа монеты на дефолт мете, атомике (хихи).
Лучше самому из флешки (условно), чем доверять говноконторе, которая заявила что "мы в любой момент можем достать ваши ключи с железки, но не делаем этого". После таких заявлений, все мои леджеры полетели в корзину.
 
Хранить на холодном кошельке (windows) какой тут нужно выбирать. Можно exodus, но не ATOMIC так как его недавно взломали и все бабки улетели хакерам. Холодный кошелек портативная версия на флешке которую ты зашифруешь VERA CRYPT и доступ будет только через пароль ( лучше использовать длинный пароль и который ты запомнишь ).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Хранить на холодном кошельке (windows) какой тут нужно выбирать. Можно exodus, но не ATOMIC так как его недавно взломали и все бабки улетели хакерам. Холодный кошелек портативная версия на флешке которую ты зашифруешь VERA CRYPT и доступ будет только через пароль ( лучше использовать длинный пароль и который ты запомнишь ).
Идеально поднять свою ноду на отдельной железке закриптованной и рулить там. Но это оверкилл с точки зрения ресурсов (особенно если нет гипервизора). Можно выбрать любой холодный кошелек и держать его на виртуалке (а желательно на отдельной машине). Либо не держать крипту вообще, а выводить ее в кэш, который инвестировать в бизнес.

P.S. Я как бы без претензий, но нельзя ли что-то сделать с Вашей подписью? Я понимаю желание прорекламировать свои услуги, и выделиться, например, цветом, но можно же оставить обычный размер текста, чтобы не было на половину экрана? Спасибо.
 
Идеально поднять свою ноду на отдельной железке закриптованной и рулить там. Но это оверкилл с точки зрения ресурсов (особенно если нет гипервизора). Можно выбрать любой холодный кошелек и держать его на виртуалке (а желательно на отдельной машине). Либо не держать крипту вообще, а выводить ее в кэш, который инвестировать в бизнес.

P.S. Я как бы без претензий, но нельзя ли что-то сделать с Вашей подписью? Я понимаю желание прорекламировать свои услуги, и выделиться, например, цветом, но можно же оставить обычный размер текста, чтобы не было на половину экрана? Спасибо.
учту твое мнение про рекламу))
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх