Post
Topic
Board Новички
Merits 1 from 1 user
Re: Аппаратные кошельки
by
johhnyUA
on 12/12/2019, 12:14:58 UTC
⭐ Merited by Ratimov (1)
Но как было показано в одной статье, даже если достать сид нельзя, то при физическом доступе к устройству можно подтверждать транзакции на любые адреса (мозги то все равно от незащищенного STM32, кек)
Ссылку на статью дайте, если можно. Есть сомнения как минимум в актуальности этой информации.

Вот статья:
https://xakep.ru/2018/12/29/trezor-ledger-flaws/

Quote
Кошелек Ledger, в свою очередь, оснастили простейшим аппаратным имплантатом, который позволяет одобрять транзакции без участия пользователя. На это эксперты потратили всего $3,16: установили на устройство RF-переключатель, который можно контролировать удаленно, с помощью радиочастот (как минимум с расстояния в 11 метров, имея передатчик 50W)

А можно почитать еще оригинальный доклад, там побольше интересностей - https://media.ccc.de/v/35c3-9563-wallet_fail
Так что лучше если ваш аппаратник не попадет ни в чьи руки.