作者azuel (Observer)
看板DigiCurrency
标题Re: [新闻] Ledger助记词恢复功能争议整理
时间Fri May 19 01:53:17 2023
※ 引述《MRjk ()》之铭言:
: 现在可能没有任何一个硬体钱包是真正安全的
: 只能再观察看看这部分的市场缺口之後会由谁补上
: 在那之前只能先劝大家不要随便更新手上Ledger硬体钱包的韧体
再补充一点,目前有open source的硬体钱包
但我做一个晚上的功课还没有办法确认是不是所有环节都有open source
如果有人发现open source不完全的话,请也报给大家知
至少手中拿这些的人可以相对喘口气:
1. trezor :
https://trezor.io/
https://github.com/trezor
2. coldcard :
https://coldcard.com/
https://github.com/Coldcard
3. blockstream jade(BTC only) :
https://blockstream.com/jade/
https://github.com/Blockstream/Jade
(好啦我知道这个很拉仇恨值,但我还是得列出来啊)
4. Bitbox :
https://shiftcrypto.ch/bitbox02/
https://github.com/digitalbitbox/bitbox02-firmware
5. keepkey :
https://www.keepkey.com/
https://github.com/keepkey/keepkey-firmware
6. Passport (BTC only) :
https://foundationdevices.com/passport/
https://github.com/Foundation-Devices/passport2
有open source表示它software / firmware都相对透明、可检验
厂商更新的时候,人们可以检视更新的内容是什麽
如果有可疑的更新、包含任何把私钥汇出的功能,就会被发现
ledger则是firmware没有open source,只有app有
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 1.164.123.214 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/DigiCurrency/M.1684432415.A.CE3.html
※ 编辑: azuel (1.164.123.214 台湾), 05/19/2023 01:55:13
1F:推 wahaha99: 其实APP有也很够了,只有FW不能怎样啊 05/19 03:51
I'm not... so sure
2F:推 usttsu: safepay 这款有open source吗 05/19 08:28
safe pay? 法币和信用卡的支付交换系统?
还是你讲的是safepal? 如果是safepal的话,它没有开源
3F:推 hallow: 只有FW不能怎麽样?骇客可以不要用官方的SW啊 05/19 11:51
※ 编辑: azuel (61.231.73.54 台湾), 05/19/2023 13:30:28
4F:推 wahaha99: 骇客不用官方FW 你FW有开源是有鸟用 XD 05/19 14:19
5F:→ wahaha99: 看错 05/19 14:19
6F:→ wahaha99: 不用官方APP 那对一个没开源的FW是能怎样? 05/19 14:20
我想内部人风险是有的,哪天熟悉这部分环节的内部人精心策画之後rug user
这样的情境应该不是没可能
开源除了大家来找虫之外,也是隔离掉大部分的内部人风险
另外FW没有开源但SW开源,也可能被摸出怎麽去call的方法?
7F:→ usttsu: 我打错字,safepal,没有开源啊 05/19 15:13
※ 编辑: azuel (61.231.73.54 台湾), 05/19/2023 15:28:03
8F:推 yahooyamgoog: 原来safepal没开源,那可以继续冻存了 05/19 15:46
9F:推 wahaha99: 我的意思是如果FW没开源、APP有开源的前提 05/19 15:56
10F:→ wahaha99: APP既然开源, 内部人也没法rug啊,不管怎样要透过app去 05/19 15:56
11F:→ wahaha99: 跟冷钱包access不是? 05/19 15:56
其实并不一定要全面性的一次攻击所有的使用者才是攻击呀
诱使使用者安装伪造过的app,使用者来不及验证app是开源的那一个的话,就能攻击到
这在Electrum就发生过,整个electrum是开源的,但一次的update被劫持
就导致恶意客户端被安装,发生了窃盗事件
要客户装上假的app,始终还是比要客户装上恶意的firmware容易
如果flawed fw先被官方给装进了全部的装置,那漏洞就被固定住
剩下要处理社交工程/人因工程的侵入,就会比要破解FW容易得多
当然不是说fw恶搞之後就等於全面裸奔,但对於存有大量资产的人来说,够惊悚了
更何况ledger外流过客户资料...
12F:→ wahaha99: 当然啦,开源的好处就是抓漏洞容易,FW确实有可能会被 05/19 15:57
13F:→ wahaha99: 找到未公开漏洞而被攻击 05/19 15:57
※ 编辑: azuel (61.231.73.54 台湾), 05/19/2023 16:40:59
14F:推 wahaha99: 考虑到这个层面那是这样没错啦 XD 05/19 19:09
其实就FW是SW的後备防御,当SW被攻破的时候,FW是最後一道防线
而硬体钱包因为大家认为有硬体这道防御,对app更新之类的警戒心也会比较低
ledger等於是FW这一道防线无法让人信服了,出现信用问题
他们唯一的拯救方式就是把firmware给开源
但不晓得是不是有很难秀给大家看的羞耻物 科科
是说这类东西就是如果能正常运作、没有关於安全性的更新的话
不论firmware或是software,最好都是不要更新
或是等到更新出来好一阵子,没有爆出问题,才考虑要不要去更新
※ 编辑: azuel (61.231.73.54 台湾), 05/19/2023 20:03:07
15F:推 brucetu: FW不开源等於有可能你更新FW然後钱就被新版的FW全部转走 05/19 21:31
16F:→ brucetu: 内部人手上有开源的app加上FW sourcecode 加上你安装了他 05/19 21:37
17F:→ brucetu: 新写的恶意FW,绝对有能力把钱转走,分析app code看key 05/19 21:37
18F:→ brucetu: 怎麽存的就能在FW里面塞一段code把key传出去或是发起交 05/19 21:37
19F:→ brucetu: 易,整个设备都是他控制啊 05/19 21:37
20F:推 mongala: onekey也是开源的 05/20 08:18