ХОЛОДНЫХ КОШЕЛЬКОВ нить 1167320 В конец треда | Веб
ТРЕД ВЫБОРА ХОЛОДНОГО КОШЕЛЬКА

В жизни каждого мужчины в /cc/ рано или поздно встаёт вопрос: нужен ли мне холодный кошелек, хотя 100% безопасности нет, как и везде в крипте ебаной?

Ответа на вопросы про холодные кошельки нет в FAQ закрепа, а интернет засран реферальными рабами, от чего искать незаангажированную информацию очень тяжело. Поэтому тред приглашаются владельцы холодных кошельков: опыт использования и ваше мнение помогут колеблющимся с покупкой.

Я нагуглил 4 самых популярных мегадевайса на рынке:

- Ledger
- Safepal
- Tangem
- Trezor


В общем-то, все они условно безопасные, если не пользоваться свапалками и прочим калом внутри приложения кошелька, а использовать только для места дислокации своей крипты.

В постах в треде буду делать обзоры на кошельки, пока не определюсь с выбором
# OP 2 1167324
Начну с самого именитого на борде ТАНГЕМА

В отличие от коллег, обладающих аккумулятором, кнопочками, дисплеем и проводником, тангем - это набор из 2 или 3 кусков (в зависимости от ресурсности покупателя) пластмассы с NFC-чипом внутри.

Факты о тангеме:

1. Ни разу не взламывался (пока), продано 2кк товаров.
2. Компания Tangem AG действительно зарегана в швятой Швейцарии.
3. Легко и дешево можно купить в РФ за 4к условно официально на Озоне, что как я понял делает лучшим для россиян.
4. Для использования нужно устройство читающее нфс чип.
5. Есть мобильное приложение с открытым исходным кодом.
6. В тангем 2.0 завезли возможность генерации сид-фразы.
7. Поддерживает много говнин и лохчейнов, даже говнеру.

Цена на оф. сайте: 50 - 80 баксов за 2 и 3 карточки соответственно.
Цена на озоне: 3.5-4к рублей.

Заявляют про гарантию на 25 лет.

На первой пикче - скрин тангема из видео 2020 года. После этого его завернули в стильный матовый черный. По факту хуйня на пикче стоит 6 баксов, если без маркетинга, а маркетинга дохуя.

Также у тангема появился предзаказ на носители без надписей, отправлять начнут с 11 декабря. Пока я такой нашел только на официальном сайте.
# OP 3 1167327
🚩 РЕДФЛАГИ ТАНГЕМА

Мне понравился тангем: не нужны никакие зарядки и шнурки, выглядит удобно и даже безопасно.

Я листал отзывы на трастпайлоте. В принципе убедился, что никакого наебалова, только хуёвый саппорт и потерянные посылки.

Какой-то либерюндель (пик1) заметил российский след у швейцарской компании Tangem AG (уставной капитал 2,378,181 франков), на что тангем ответил, что это не мы + всё не так однозначно.

Заходим на озон, смотрим тангемы, видим продавца "Tangem". Цена в два раза ниже чем на оф. сайте в долларах, в отличие от safepal, который при стоимости 50$ на оф. сайте продается за 7к рублей. Смотрим продавца - ООО "Смарт Кэш" (5177746367772), учредитель ТАНГЕМ ЭЙДЖИ, Швейцария.

В общем ясно, что деньги не пахнут, в РФ много криптанов, рынок большой. Однако о чём ещё может врать Tangem?
# OP 4 1167328
Алсо оцените принт на футболке из видоса с канала тангема https://www.youtube.com/watch?v=o71fuaDScHk

Что это за хуйня? Базированно?

Ещё на пике 2 видно как тангем образца 2023 аки пластиковая бутылка скукоживается от огня за 2 секунды, почему-то решили не продолжать
5 1167339
>>67320 (OP)
Сижу на леджере s plus, простая хуйня как 2 пальца, к любому пк подключил и кайфуешь. Профит есть в виде 25 слова. Батарейки нахуй не нужны т.к. питается от кабеля, тобишь ничего не сгорит, экран всегда будет работать т.к. не тач а управление через кнопочки. Хуй знает зачем нужно что-то еще, если конечно вы каждую неделю не дрочите и не выводите крипту.
image.png32 Кб, 809x389
6 1167341
>>67339
Спасибо за ответ, но лично мне подключать хуйню по юсб стремновато. Для этого нужно отдельное устройство, ибо нахуй надо что-то подцепить, плюс ставить линухс, который я не знаю

Плюс не всё в выборе так однозначно. Если не ошибаюсь хацкеры уже атаковали леджер, вернее LedgerConnect и спиздили $500к. Те кто не пользуются дец. приложениями не пострадают, но всё же.

https://www.rbc.ru/crypto/news/657b01799a7947db29484588
# OP 7 1167350
В общем по тангему не нравится следующее:

1. Нужно доверять проприетарной прошивке с закрытым исходным кодом и элементу безопасности Samsung
2. Невозможно ввести 25-е слово
3. Отсутствие наружного экранчика для проверки транзакци
4. Смущают разрабы из снг по которым мало инфы и общаются на хуевом рунглише
5. Мутные аудиты, но так кажется у всех кошельков
6. В интернете мало инфы по безопасности от незаангажированных людей

Нравится:
1. Зашкваров не замечено, есть полтора аудита
2. Не нужно никуда ничего втыкать
3. Норм приложение кошелька
# OP 8 1167351
На реддите для битка советуют некий Coldcard, но он онли для битка и другие говнины не поддерживает, оставлю его упоминанием в треде, смотреть для покупки не буду
9 1167358
Раз уж такая пьянка. Можете посоветовать горячий кошель. Траст, метамаск, эксодус. Может свои варианты подскажите.
11 1167407
>>67341
Какой Линукс, шизик?
12 1167411
Есть только 2 кошелька, трезор и леджер. Остальное ноунейм херня без адекватного аудита, если в этих кошельках находят уязвимости, значит их анализируют и фиксят, ты обновляешься и отдыхаешь.
13 1167421
Где сейчас безопасно купить трезор из России?
14 1167424
>>67421
Хоть авито, но вообще озон/вб. Первый раз создаешь кошель, на сид фразу хуй забиваешь, обновляешь кошелек, сбрасываешь его в 0.
Создаёшь повторно сид фразу и уже записываешь. Покупать только с чипами eal, версия не важна. Вроде у самого дневного трещора его нет
1732975378505.jpg609 Кб, 1080x2340
15 1167719
>>67424
Какой выбрать для долгосрочного хранения крипты?
16 1167729
>>67719
Любой на который хватает денег, кроме model one
17 1167773
>>67719
Трезор правда немного кастрированный, тот же трон сеть не поддерживается вообще, солану не постейкать. Но если ты тупо в ходл битка/эфира то норм
1733028276149.jpg276 Кб, 1080x1591
18 1168005
>>67424
На Авито конечно, рил есть супер дешёвые экземпляры, на оф сайте $155 и хуй знает стоит ли доверять или нет. Когда уже ебаные санкции закончатся и можно будет за 150 баксов с оф сайта заказать.
19 1168033
>>68005
Купи, у него была такая цена, просто курс пидор и на маркетплейсах прям очень высокая
20241130164813.jpg105 Кб, 1280x1017
20 1168145
Поясните на пальцах, это чтобы сид фразу не увели через комп? Аппаратная прослойка-костыль? Если тот же сид я введу в обычный горячий кошель я получу доступ к своим сатошам? Представим ситуацию, кошель сломался/украли цыгане в такси или приложения кошельков для русни окуклились - при таком варианте у нас же останется доступ ко всем средствам?
images(1).jpg16 Кб, 224x225
21 1168245
А вот охуительные кошельки вроде тангема где даже сид фразы нет, как получить доступ к денежкам в случае пожара?
22 1168258
>>68245
На танджеме есть вариант сгенерировать сид фразу. И карт там несколько в комплекте, ты каждую в разное место кладешь, на них один и тот же секретный ключ лежит.
23 1168314
>>68145

>Если тот же сид я введу в обычный горячий кошель я получу доступ


Да
24 1168324
Ребята, используйте кошельки с ОТКРЫТЫМ исходным кодом, покупайте холодные ТОЛЬКО с офишл сайтов

Нахуй леджер с его закрытым кодом, а все их вскукореки про «код закрыт шобы нильзя была взламать при физичискам доступе» говно ебаное

Запомните, если к вашему холодному кошельку кто-то получил физический доступ -> вы проебали бабки
25 1168341
>>67327
тангем русские и делали. След они нашли, лол. Но кошелек классный. Сид фразу никто спалить не может.
26 1168342
>>68145
ну к примеру у тангема того же, сид фраза визуально нигде не появляется никогда. То есть, если в теории, при создании сида у других кошельков, они появляются на экране, и их можно скринить, то в тангеме сид генерируется алгоритмом при создании кошелька при помощи карт. И карты являются сидом и доступом к кошельку. Очень прикольная и умная система. Наиболее удобная из всех современных, как по мне.
27 1168343
>>68245
>>68258
Лучше не генерить сид фразу, а иметь 3 карты заныканные в разных местах. Какой смысл генерить сид, если весь прикол тангема в его визуальном отсутствии?
28 1168348
>>68324

> покупайте холодные ТОЛЬКО с офишл сайтов


Никто и не против, но как? Заебываться с посредниками только.
29 1168365
>>68324
А вот и параноик, много там наанализировал в открытом коде? Ну или там пруфы что леджер пиздит деньги у людей
1733117209216.jpg554 Кб, 1080x2340
30 1168373
В общем решил и заказать model T за 6500 с Яндекс маркета. На рабочем телефоне 6500 стоит. Надеюсь не наебалово и денежки не украдут. Решил рискнуть, наверное перед тем как переводить биткоины сгенеру раз 30-50 Сид фразу чекну, что одинаковой не попадается.
31 1168414
>>68343
Но если физически все карты будут утеряны, то восстановить денежки уже не будет возможности?
32 1168438
>>68414
Нет, но я не знаю как можно умудриться хотя бы одну проебать, а тем более две или три сразу. Тем более шансов того, что твоя сидка в единичном экземпляре будет скомпрометирована или утеряна гораздо больше
33 1168440
>>68373
Там если не ошибаюсь легит чек в приложении проходится, если сабж подделка он у тебя даже не инициализируются, почти со всеми аппаратными кошельками такая хуйня
34 1168456
>>68414
а сид фраза, что, утеряна быть не может? Или ты ее в облаках каких-то в инете держишь? Ну так ты еще больше рискуешь тогда.
35 1168494
>>68456
Насколько нужно быть тупым, чтобы не выучить наизусть 12 слов?
36 1168502
>>68494
Человеческая память не самое надёжное хранилище
37 1168508
>>68502
Разве что у дегроидов.
1) проебал кошелёк - восстанавливаешь по памяти
2) проебал память - делаешь новый кошелёк и переводишь туда бабло

А вот записывать слова может только умственно отсталый, особенно если живёшь в квартире, тем более в арендуемой. В любой момент к тебе приедут уважаемые служащие и проверят хату на наличие запрещённого и внезапно твоя бумажка куда-то пропадет вместе с криптой. Вариант только если у тебя своя земля и ты можешь её закопать только сам потом хуй откапаешь
38 1168509
>>68508
25 слово есть, но ты запоминай, напишешь как забудешь
39 1168510
>>68509
12 достаточно
40 1168530
>>68365

>А вот и параноик


Ledger Recover уже включил?
41 1168543
>>68530
Нет, я же не лох какой-то. Я храню бэкап в телеграме в сохраненках, там все зашифровано протоколом mtproto, разработанным гением математики Николаем Дуровым.
42 1168563
>>68530
Да, заплатил даже заморскому барину за данную фичу, совсем там охуели, не хотят брать мои биткойны
43 1168840
>>68342
У тангема теперь есть возможность сгенерить сид.
44 1168843
>>68245

>как получить доступ к денежкам в случае пожара?


Хранить хотя бы 1 из 3 карточек там где нет пожара

+ в тангеме сид фраза теперь есть
# OP 45 1168892
- Ledger (10 лет на рынке)
✔️ Можно ввести кастомное 25 слово в сид-фразе
✔️ Поддерживает много монет
✔️ Вроде можно заказать с оф. сайта, в списке выбора стран для доставки есть Russia
✔️ Есть дисплей
❌ Вероятно твоей крипте пиздец если ты воткнул кошелек в зараженное устройство, не air-gapped
🚩 В 21 году был слив контактных данных пользователей
🚩 Были прецеденты фишинга со смарт-контрактами на дексах, гуглите и думайте сами

В июне 2021 года произошла утечка данных клиентов Ledger, в результате которой злоумышленники получили доступ к именам, адресам и контактным данным пользователей. Эта информация использовалась для фишинговых атак, включая рассылку поддельных устройств с целью кражи средств.

В декабре 2023 года была обнаружена уязвимость в сервисе авторизации LedgerConnect, что поставило под угрозу крупные криптосервисы. Хакеры внедрили вредоносный код, позволяющий списывать средства с кошельков пользователей при взаимодействии с ним. Уязвимость была оперативно устранена, однако инцидент вызвал обеспокоенность в сообществе.


- Trezor (10 лет на рынке)
✔️ Можно ввести кастомное 25 слово в сид-фразе
✔️ Фулл опенсорс, даже аппаратный код
✔️ Есть дисплей
❌ Поддерживает малое количество монет, например отсутствует сеть TRX
❌ Вероятно твоей крипте пиздец если ты воткнул кошелек в зараженное устройство, не air-gapped
🚩 2 прецедента, когда криптой могли завладеть злоумышленники, но только при физическом взаимодействии с кошельком

- Safepal (6 лет на рынке)
✔️ Есть дисплей
✔️ Поддерживает много монет
✔️ Опенсорс приложение, удобное
✔️ Есть модель кошелька фулл опенсорс
✔️ Вроде можно заказать с оф. сайта, в списке выбора стран для доставки есть Russia
✔️ Полностью изолированный (air-gapped) кошелек, не имеющий подключения через Bluetooth, Wi-Fi, NFC или USB (невозможность перехватить сигнал)
❌ Нет десктопного приложения
❌ Нельзя ввести кастомное 25 слово в сид-фразе
🚩 Сделан китайцами (стрёмно)

- Tangem (6 лет на рынке)
✔️ Опенсорс приложение
✔️ Самый дешевый
✔️ Интересный и простой в хорошем смысле концепт
✔️ Вероятно самый большой срок годности
✔️ По желанию генерирует сид-фразу
✔️ Удобное мобильное приложение
✔️ Если кто-то получит карточку ему нужен будет ещё и пароль
❌ Нету дисплея, некоторые этого стремаются
❌ Транзакции подписываются через NFC, что делает его не air-gapped
❌ Нельзя ввести кастомное 25 слово в сид-фразе
❌ Дешевизна продукта (себестоимость на деле копейки)
❌ Закрытый аппаратный код
❌ Невозможность восстановить если по какой-то причине вышли из строя все чипы в карточках и не была сгенерирована фраза
❌ Нет десктопного приложения
🚩 Сделан в снг (стрёмно)
# OP 45 1168892
- Ledger (10 лет на рынке)
✔️ Можно ввести кастомное 25 слово в сид-фразе
✔️ Поддерживает много монет
✔️ Вроде можно заказать с оф. сайта, в списке выбора стран для доставки есть Russia
✔️ Есть дисплей
❌ Вероятно твоей крипте пиздец если ты воткнул кошелек в зараженное устройство, не air-gapped
🚩 В 21 году был слив контактных данных пользователей
🚩 Были прецеденты фишинга со смарт-контрактами на дексах, гуглите и думайте сами

В июне 2021 года произошла утечка данных клиентов Ledger, в результате которой злоумышленники получили доступ к именам, адресам и контактным данным пользователей. Эта информация использовалась для фишинговых атак, включая рассылку поддельных устройств с целью кражи средств.

В декабре 2023 года была обнаружена уязвимость в сервисе авторизации LedgerConnect, что поставило под угрозу крупные криптосервисы. Хакеры внедрили вредоносный код, позволяющий списывать средства с кошельков пользователей при взаимодействии с ним. Уязвимость была оперативно устранена, однако инцидент вызвал обеспокоенность в сообществе.


- Trezor (10 лет на рынке)
✔️ Можно ввести кастомное 25 слово в сид-фразе
✔️ Фулл опенсорс, даже аппаратный код
✔️ Есть дисплей
❌ Поддерживает малое количество монет, например отсутствует сеть TRX
❌ Вероятно твоей крипте пиздец если ты воткнул кошелек в зараженное устройство, не air-gapped
🚩 2 прецедента, когда криптой могли завладеть злоумышленники, но только при физическом взаимодействии с кошельком

- Safepal (6 лет на рынке)
✔️ Есть дисплей
✔️ Поддерживает много монет
✔️ Опенсорс приложение, удобное
✔️ Есть модель кошелька фулл опенсорс
✔️ Вроде можно заказать с оф. сайта, в списке выбора стран для доставки есть Russia
✔️ Полностью изолированный (air-gapped) кошелек, не имеющий подключения через Bluetooth, Wi-Fi, NFC или USB (невозможность перехватить сигнал)
❌ Нет десктопного приложения
❌ Нельзя ввести кастомное 25 слово в сид-фразе
🚩 Сделан китайцами (стрёмно)

- Tangem (6 лет на рынке)
✔️ Опенсорс приложение
✔️ Самый дешевый
✔️ Интересный и простой в хорошем смысле концепт
✔️ Вероятно самый большой срок годности
✔️ По желанию генерирует сид-фразу
✔️ Удобное мобильное приложение
✔️ Если кто-то получит карточку ему нужен будет ещё и пароль
❌ Нету дисплея, некоторые этого стремаются
❌ Транзакции подписываются через NFC, что делает его не air-gapped
❌ Нельзя ввести кастомное 25 слово в сид-фразе
❌ Дешевизна продукта (себестоимость на деле копейки)
❌ Закрытый аппаратный код
❌ Невозможность восстановить если по какой-то причине вышли из строя все чипы в карточках и не была сгенерирована фраза
❌ Нет десктопного приложения
🚩 Сделан в снг (стрёмно)
47 1168897
>>68145

> приложения кошельков для русни окуклились


У приложения для всех холодных кошельков открытый код, через чатжпт сможешь себе сам собрать кошелек заново
48 1168898
>>68892

>🚩 2 прецедента, когда криптой могли завладеть злоумышленники, но только при физическом взаимодействии с кошельком


хотя мне кажется при физическом взаимодействии с кошельком любому будет пиздец
49 1168906
>>68892

> вероятно твоей крипте пиздец если воткнул


каким образом, любое действие с криптой/прошивкой тебе надо физически подтвердить на физическом кошельке, если ты блять не читаешь что у тебя на дисплее пк + дисплее кошелька ну ты идиот значит. То есть представим что твой комп взломали хакеры и нацелились на 100 долларов, единственное что могут они попытаться это при транзакции подменить адрес кошелька на экране пк, но на дисплее кошелька ты увидишь хуйню которая не совпадает.
50 1168917
>>68892

>Сделан пендосами (стремно)


>Сделан китайцами (стремно)


>Сделан в снг (стремно)



Вообще из всех танджем лучший имхо. Если юзаешь в паре с айфоном, компрометация приложения невозможна. Из всех приложений кошельков у танджема оно лучшее, сам стоит копейки (свой брал на распродаже на озоне буквально за 3к с промиком). Про то, что отпадает ебка с сид фразой вообще молчу. Вот вы боитесь, что кто-то спиздит какой-то уязвимостью ваши бетховены, а шанс того что вашу почеркушку с 24 словами кто-то украдет гораздо выше.
51 1168918
>>68892
У сейфпала кстати есть десктоп приложение в виде расширения в браузер и у х1 кошелька опер сорс прошивка. Кстати конкретно х1 раздавали за буквально 10 баксов и прохождение квеста по типу обменяй монетки в разных сетях, свой именно там и залутал
52 1169019
кто то здесь пользовался кошельками от кейстоуна? как оно?
53 1175995
>>68840
Да, но это нахуй не нужно и убивает весь смысл тангема. Скачай тогда метамаск и сгенерируй себе сид, будет то же самое.
54 1176095
>>68005

>Когда уже ебаные санкции закончатся


Санкции не работают, сынок. Смеешь перечить Великорослому Бурноволосатому Альфа-Самцовому Лидеру?
image.png20 Кб, 786x162
# OP 55 1176393
Тангем прислал промик. Может надо кому.
Вроде бы есть промокод MONEY на 20%
image.png11 Кб, 404x106
56 1176405
>>68918

>х1 раздавали за буквально 10 баксов


На х1 есть промики к слову на скидку 40$
Находится почти под любым видео с обзором на сейфпал
Недавно проверял, по идее всё ещё действительные
s1e6r8g1se681.png98 Кб, 300x300
57 1176590
Посоветуйте кошель для USDT
58 1176916
Не догоняю смысла этой хуйни.
Если ты проебешь это устройство, или, что вероятнее, у тебя его спиздят, твоя крипта уходит в зрительный зал.
Линух + подписанные автором бинарники кошельков, которые обновляются только вручную.
Диск ОС зашифрован.
Пароль только у меня в голове, спиздить можно только паяльником.
А эти флешки блять - это палево лютейшее.
59 1177012
>>76916
Так ты самое главное не сказал. Какой кошелёк-то держать под этими семью замками? Ну ладно электрум поставил для битка. Ладно монеро-кошелёк ещё. Но дальше-то что для остального?
60 1177017
>>77012
Самое главное не сказал, кому твои три доллара нахуй сдались
61 1177096
>>76916
Посыл в том что бы защищаться от взлома пекарни. В целом, если ты сидишь на ios то можно на это все хуй забить, только сид фразу в облаке не хранить как долбаёб
62 1177158
>>67324
Есть мнение, что чип может размагнититься. С картами VISA бывали случаи, когда NFC переставало их читать. А если у кошелька есть сид фраза, то кошелек перестает быть таким не взламываемым. Другое, дело, конечно, если сид фразу где-то скрытно записать и никогда нигде не вводить, пока NFC не наебнется. Но все же тогда остается взлом через перебор слов фразы.
63 1177166
>>77096
А теперь почитай про уязвимость CVE-2024-44131, найденную буквально на этой неделе. Она не просто забирала с облака, она сначала вместо тебя выкачивала в облако данные с телефона, а потом уже их забирала. И непонятно, сколько еще подобной дичи, о которой пока еще не знаю массы.
64 1177168
>>77166
На холодных кошельках тоже находят, ничего, патчат. А теперь берем тангем, там находят уязвимость, и ой, обновиться то нельзя. В помойку.
65 1177169
>>76916
Черная карточка без надписей, которая лежит в стопке скидочный карт. Одна у тебя, вторая у твоей бабушки. Третью можно кинуть в гаражной яме в грязь, пусть валяется. Никто в жизни не поймет, что это - кошелек.
66 1177172
>>77168
Не понимаю, где там может быть уязвимость. Грубо говоря, это карточка, на которой записан твой приватный ключ, совмещенный с аутентификатором. Там больше ничего и не нужно, то. Смысл в том, что эти данные светятся только в момент подтверждения транзакции, буквально на 1 секунду. Твоя сид фраза, она - вечна. Обычный приватный ключ такой же вечный. Аутентификатор в виде USB, вставленный в комп, воруется трояном, и пусть он тоже ограничен во времени, но каждый новый ключ тут же будет спизжен, пока он вставлен в комп. А преимущества карточки, что если что-то и получится спиздить, то только этот мгновенный код, который тут же поменяется. Если уж и будут уязвимости, то в приложении. А у карточки дело тупое - светить код, и все. Тема крутая, но размагничивание - стремная штука.
# OP 67 1177196
>>77158
Карточки с NFC-чипами (напр. банковские карты) устойчивы к размагничиванию, NFC-чипы не зависят от магнитной полосы
68 1177197
>>77172
то есть опять приходим к тому что тангем не секюрнее обычного приложения на ios раз его могут взломать
Обновить тред
« /cc/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски

Скачать тред только с превьюс превью и прикрепленными файлами

Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах.Подробнее