Post
Topic
Board Новички
Re: Леджер - аппаратный кошелек для хранения к
by
igor72
on 27/05/2023, 16:18:22 UTC

иными словами при скомпроментированном проприетарном MCU "открытая" прошивка не является панацеей.
Да, в этом есть резон. Но мне это представляется настолько труднореализуемым в ширпотребном микроконтроллере, что, как говорится, пока не увижу - не поверю ).


Давайте сначала закончим с Сид bip-32. Вы признаете что были не правы?
Давайте. С удовольствием признаю, если укажете, в чем я неправ.
Я же выше уже написал, что сид bip 32 изменится. После ввода парольной фразы, что вам еще не понятно.
А я разве спорил с этим? Мнемоническая фраза вместе с парольной фразой прогоняются через pbkdf2-функцию, на выходе которой получается бинарный сид, из которого получается корневой мастер-ключ итд. Если бэкдор будет передавать этот сид... Не, давайте для простоты скажем по-другому: если бэкдор будет передавать приватный мастер-ключ через транзакции, какая бэкдору разница, как этот ключ был рассчитан? Ну поменяли мы пассфразу, изменился мастер-ключ, и что? Ничего - передается новый ключ.
 
Quote
Доступа у кошелька к Ledger Live больше не будет. Что еще не понятно?
Непонятно, при чем тут Ledger Live? Нет его уже давно, забыли. А уязвимость осталась.