DigiCurrency 板


LINE

※ 引述《wahaha99 (此方不可長)》之銘言: : ※ 引述《MRjk ()》之銘言: : : 簡單來說大家今天才發現從頭到尾就只是韌體保護 卻一直宣傳誤導私鑰是由硬體IC保護 : : 這才是現在各幣圈大佬氣憤的地方 : 老實說 : 我對大家的氣憤感到非常意外 XDD : 如果說私鑰從頭到尾都是純硬體保護 : 不可變不可改不可提取 : 那你的硬體錢包根本無法升級啊 : 最多就是現有的幣的相容幣 : 新的絕對不可能上了 : 有新功能新協定也很可能無法支援 : : 是說氣憤歸氣憤 現在也還不知道哪一家硬體錢包能代替 照國外討論區的說法 : : 現在可能沒有任何一個硬體錢包是真正安全的 : 照這樣說從來就沒有一個硬體錢包是真正安全的好嗎 : 今天ledge是出來自爆 : 那沒自爆之前為什麼你就覺得他可信? : 本來就是要看一家硬體錢包的公信度不是嗎? 提出幾個技術事實,這場風波看下來,多數使用者可能先前沒弄清楚,加上糟糕的行銷宣傳,所以自認被欺騙了: 1.Ledger架構的作業系統(BOLOS)和支持各鏈算法的APP「本來就是」跑在安全晶片(SE)裡 面。 2.BOLOS虛擬機下的APP為了簽名「可以」碰到派生的各鏈私鑰。 3.Ledger的韌體更新和Live軟體安裝APP,就是在操作SE內容。 4.韌體更新仰賴SE對Ledger簽名的信任鏈放行,故Ledger簽名是信任根。 5.此架構使用的SE致韌體無法完全開源,因為SE晶片供應商的NDA。 6.末端產品Ledger Live和上架的APP已完成全部開源,然而,實際編譯後的軟體一樣得信 任Ledger簽名。 以上都是公開技術文件,也長期沒看到技術社群反駁。 有興趣可Google Ledger's hardware architecture。 所以從上開事實可知,Ledger安全模型目的是把可能攻擊面限縮到SE「內」,而能直接操 作SE的信任根據,自始必須信賴Ledger釋出的韌體不作惡,從第一天起就是如此,與新的 訂閱恢復服務無關,不是新鮮事。 另外談談開源,如果使用者沒辦法獨立檢視手上硬體、韌體、執行編譯、安裝升級,對這種等同小型黑盒電腦的獨立硬體,應該是無法解決任何信任問題。 目前沒有任何硬體錢包能解決這個痛點,開源反而可能引入更多虛假的信任感甚至攻擊面,別忘記所有被盜的智能合約幾乎都是開源在跑的。 以上是非技術人員對現有硬體錢包的了解,有錯請指正。 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.135.50.100 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/DigiCurrency/M.1684577530.A.BCE.html ※ 編輯: ProtectChu56 (220.135.50.100 臺灣), 05/20/2023 18:15:51
1F:推 MRjk: 簡單講 大家發現用了Ledger錢包 還是逃離不了"trust me bro" 05/21 00:56
2F:→ MRjk: 既然都要"trust me bro" , 那怎不一開始信任銀行就好 05/21 00:57
3F:→ MRjk: 畢竟市值幾千億受監管的銀行 和一間遠在法國的小公司 05/21 00:57
4F:→ MRjk: 硬只能選一個比較信任的 那還真不好說該相信誰 05/21 00:58
5F:→ MRjk: 80%以上的人(*包括我)之前會用Ledger 多半是相信他人"無法" 05/21 01:00
6F:→ MRjk: 觸及我的金鑰種子;當然大家現在發現真相了 從day1就不是無法 05/21 01:00
7F:→ MRjk: 只是ledger"還不想"或"還沒被大家發現"這樣做而已 05/21 01:01
8F:→ MRjk: 最後感謝ledger發布這功能 敲醒了很多人的幻想 05/21 01:02
9F:→ MRjk: 原來加密貨幣發展10幾年了 市面上還沒有任何一家無須信任的 05/21 01:03
10F:→ MRjk: 硬體錢包解決方案 05/21 01:03
11F:→ MRjk: 我就說一個假設情境就好 法國政府或法院 要求Ledger必須秘密 05/21 01:09
12F:→ MRjk: 在下一版FW中 將現有全球各Ledger用戶的seed加密傳回政府留 05/21 01:09
13F:→ MRjk: 存 , 請問現在加密社群 有辦法抵擋這種攻擊嗎? 我想連這件事 05/21 01:10
14F:→ MRjk: 是不是早就發生了 都無法偵測 這就是最恐怖的地方 05/21 01:10
15F:→ MRjk: 經過這次揭露 FW根本可以為所欲為 它完全可以繞過user確認 05/21 01:11
16F:→ MRjk: 透過ledger live將敏感資訊發送回去 根本感知不到 05/21 01:12
17F:推 MRjk: 以政府的角度 也要感謝ledger把事情變簡單了 攻破ledger管理 05/21 01:18
18F:→ MRjk: 層 直接一鍋端,以ledger現有市場份額 大概能掌握1/3以上貨幣 05/21 01:20
19F:推 john371911: 樓上,trezor呢?他們都有開源吧? 05/21 01:52
20F:推 MRjk: trezor受限於硬體裝備 被掌握到裝置本身 能透過物理手法取得 05/21 02:01
21F:→ MRjk: seed , Ledger之前的優勢是在於它有特化的安全性硬體,能抵擋 05/21 02:02
22F:→ MRjk: 物理攻擊 但弱點變成FW有可能已被開好後門 05/21 02:02
23F:→ MRjk: 現在還沒有兩全其美的解決方案 等過一陣子看有沒有廠商能補 05/21 02:03
24F:→ MRjk: 我相信很多人會接受完全硬體化 不可透過更新FW支援一堆亂七 05/21 02:04
25F:→ MRjk: 八糟的shit coin,只支援主流BTC/ETH等加密算法的硬體錢包 05/21 02:05
26F:→ MRjk: 也不要為了能靈活支援各種shit coin,讓FW有能力開一堆後門 05/21 02:06
27F:推 hallow: Keystone如何?有開源加上airgap,夠安全了吧? 05/21 05:40
28F:推 tropotato: 這些其實都不是問題吧,雖然我沒ledger,不過上水管看 05/21 05:43
29F:→ tropotato: 一下,貌似初始設置要連接電腦,這就算了大不了斷網跑 05/21 05:43
30F:→ tropotato: 完設置就重灌。更白癡的是搞個藍牙功能。 05/21 05:43
31F:→ tropotato: 只能說冷錢包市場太小,只能每次都妥協一點,到一葛點 05/21 05:43
32F:→ tropotato: 社群終於發現好像怪怪的惹== 05/21 05:43
33F:推 tropotato: 不過這次就看得出來,大多數人不需要真‧冷錢包 05/21 05:46
34F:→ tropotato: 心安又方便的產品才是好產品 05/21 05:46
35F:推 john371911: trezor如果被其他人掌握,也能破解取得passphrase嗎? 05/21 08:22
36F:推 azuel: 感謝分享 05/21 14:10
37F:推 shaomi: 以前聽過有人用trezor 密碼弄丟,找駭客來幫忙破解 有點忘 05/21 14:43
38F:→ shaomi: 了 05/21 14:43
39F:→ azuel: trezor那個需要實體被奪取硬體裝置 05/21 14:51
40F:→ azuel: 並且那個破解的方法其實在2017的更新已經修掉了 05/21 14:51
41F:→ azuel: 只有非常舊的trezor而且被實體取走才有辦法重現那個方法 05/21 14:52
42F:推 john371911: https://reurl.cc/nD61kD 樓上,這篇說還是有問題? 05/22 08:36
43F:推 tadashi1024: 硬體可破解但軟體開源,和硬體難破解但軟體封閉 05/22 10:17
44F:→ tadashi1024: 我個人是覺得前者似乎相對安全 05/22 10:17
45F:→ tadashi1024: 至少前者你可以把冷錢包鎖好不要隨便帶出門 05/22 10:17
46F:→ tadashi1024: 後者是你每次連接網路或更新軟體都是私鑰露出的風險 05/22 10:18
47F:推 usttsu: 線上被盜 大於 實體被盜的機率 05/22 11:48
48F:→ azuel: 感謝john補充,那看來如果實體被奪走裝置還是有可能被破解 05/22 11:57
49F:→ azuel: 但相較之下,比起裝置沒有被奪走、自己插上USB卻被漏洞攻擊 05/22 11:58
50F:→ azuel: 的程度來說,嚴重度應該還是低了許多 05/22 11:59
51F:→ azuel: 需要被實體奪走、跟軟體更新就可能被奪走的差距還是有 05/22 12:00
52F:→ azuel: https://youtu.be/M78BpPCO43Q 05/22 12:04
53F:→ azuel: Unciphered聲稱破解的影片是這個 05/22 12:05
54F:→ azuel: 這方法是要置換掉晶片,跟最早破解的那種方法又不同了 05/22 12:11
55F:推 Wilson310: 刻在鐵板上完全離線自己保存才是 05/25 07:45
56F:→ Wilson310: 冷錢包最原始最核心的理念 05/25 07:45
57F:→ Wilson310: 也是最安全的方式 05/25 07:45
58F:→ Wilson310: 建議可以購買那種拼字的不鏽鋼鐵板 05/25 07:45
59F:→ azuel: 鋼板的問題在於你要交易的時候私鑰還是會暴露在網路環境 05/25 17:53
60F:→ azuel: 始終必須要把鋼板上的seed匯入到某個地方去建立交易 05/25 17:53
61F:→ Wilson310: 寧可信任這些天天吹爆的冷錢包 05/27 08:26
62F:→ Wilson310: 也不願信任鋼板,這就是下場 05/27 08:26
63F:→ azuel: 不需要弄成鋼板和冷錢包的對立吧,各有優缺 05/28 16:45
64F:→ azuel: 一個冷錢包出包,不代表所有冷錢包都出包 05/28 16:45
65F:→ azuel: 鋼板也有屬於鋼板的風險,也有來自於軟體和系統的風險 05/28 16:47
66F:→ azuel: 理解自己選擇的選項可能有甚麼風險、並管理好,是最重要的 05/28 16:47







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP