Владельцы Ledger в опасности! Расследование про Ledger Recover
Vložit
- čas přidán 1. 08. 2024
- Почему контроль пришел и к аппаратным кошелькам? Что стало причиной появления Ledger Recover? Что скрылось от глаз пользователей и как быть владельцам Ledger? В ролике мы ответили на эти вопросы. Дали оценку ситуации, после того, как вся шумиха утихла.
🌐 Гайд для начинающего инвестора - mnlp.cc/mini?domain=sunscrypt...
🟢 Обучаем заработку на криптовалюте с нуля. Подробнее ➡️ t.me/Suncrypt_Academy_bot
Наши проекты
📱 Интернет-магазин - sunscrypt.ru/
👨🏻💻 Майнинговое оборудование - t.me/SuncryptMining
🎧 Подкасты - sunscrypt.mave.digital/
💬 Telegram Канал - t.me/sunscryptNews
💭 Чат - t.me/sunscryptChat
📚 Sunscrypt Клуб - t.me/sunscryptClub
📖 Библиотека Sunscrypt - teletype.in/@sunscrypt/
Тайм-коды
00:00 - Вступление
01:18 - О компании Ledger
04:40 - Контроль и регулирование криптовалют
07:08 - Про Ledger Recover
11:19 - Мое мнение о происходящем
12:11 - Как быть владельцам Ledger?
12:55 - Заключение
Полезные ссылки:
📃 Книга со статьей «Контроль как ответственность» - drive.google.com/file/d/1dNI6...
📃 Статья Дикий мир криптовалют - www.ledger.com/blog/the-wild-...
📃 Статья Stans for financial freedom - www.ledger.com/blog-stand-for...
📃 Техническая документация Ledger Recover - drive.google.com/file/d/177UZ...
📃 Страница Ledger Recover - www.ledger.com/recover
📃 FAQ от Coincover - www.coincover.com/faq
📃 Прошивка 2.2.1 - support.ledger.com/hc/en-us/a... - Věda a technologie
Друзья, если вы смотрите этот ролик и не понимаете рисков, то приглашаю вас в канал клуба, где я активно отвечаю на вопросы и комментирую тему безопасного заработка в криптовалютах - t.me/sunscryptClub
главный риск в крипте это слушать ваши советы.......спасибо за проданный Леджер
@@AbrekGribov, вам его кто-то насильно продал? Вы всегда ответственность перекладываете на других людей?
Добрый день. Все очень профессионально, внимательно изучено. Огромное спасибо за то, что делаете для нас всех бесценный контент❤️
Спасибо за честность Владимир!
Отличное видео, объясняющие суть Ledger Recover
Супер канал! Спасибо, Владимир, вам огромное!
Спасибо за разбор и мотивированное мнение. 👍
Поздравляю с 10к на канале. Полный газ, только вперёд!
Спасибо, Владимир, за отличное видео!
Отличный ролик, спасибо за труд!
Спасибо за отличный обзор, всё чётко по делу, успехов каналу 🎉. Будьте здоровы 🎉.
спасибо!
Предлагаю разобрать альтернативные виды холодных кошельков (по сути устройств для хранения сид фразы) = зашифрованная флешка и телефон без сим карты или доступа в интернет . Так как у конкурентов Ledger может быть тоже самое. Просто не анонсированным для широких масс...Благодарю, Владимир, за отличное видео!
Все эти холодные кошельки еще выстрелят в час Х. Ну не может, например, руководство Трезор, находящиеся в Чехии быть неуловимым Сатошей Накомото.
Все известные кошельки будут легулироватся так-же как и ledger иначе те кто правит балом просто напросто их задавит
Зачем вообще иметь какое-то устройство? Самый лучший вариант хранения - это выучить сид фразу наизусть и хранить её у себя в голове. Криптовалюта хранится не в кошельках, а в блокчейнах.
@@Web3Kripto сид фраза это левое изобретение. Учить надо сразу закрытый ключ.
@@Web3Kriptoа подписывать транзакцию тоже в голове?
Спасибо , интересно и доступно ! 👍
Я Ваши рекомендации поддерживаю на 100%.
Классный выпуск, молодчина 👍🏻
спасибо,интересно и познавательно
Спасибо за информацию! Не так давно Вы пели дифирамбы этому кошельку, а оно во как обернулось 🙂Ну ничего, предупреждён - значит вооружен.
не так давно это когда? в 2022 году до Ledger Recover да и сам пользовался Ledger Nano X, но пришлось распрошаться с ним.
@@sunscrypt2140 Владимир, а на какой кошелек перешли?
@@_good_warrior3571 я думаю, это реклама.
Как всегда красавчек, все по полочкам и головушку все попало🙌👌
Подождем. Изучим. Время покажет.
Владимир Браво - ценнейшая информация в свете происходящих событий на рынках, но анонимности в крипте не бывать никогда, только конфиденциальность
Согласен с мнением Владимира на 100%, но есть одно НО. Если Ledger хотя бы открыто заявляет об этом, то где гарантии того, что другие производители не реализовали эту опцию на своих кошельках "в тихую" ? Просто поверить им на слово ? А если потом это откроется, как они будут оправдываться ? Просто назначат кого-нибудь козлом отпущения
Открытый исходный код на гетхабе.
@@inthevoidx7476 у какого производителя ?
Прощай Леджер, ты был хороший компаньон😢
Благодарю бро все четко
У других производителей может быть тоже самое. Просто не анонсированным для широких масс.
Да все производители имеют доступ к устройству, просто прилёт время, когда они начнут присваивать себе активы, а повод всегда найдут
круто сказали - я подготовлю отдельный ролик на эту тему, где аргументированно отвечу, где может быть тоже самое, а где нет.
Как безопасно использовать Ledger? - не доставать из коробки
Точно, лежит в коробке. Даже пылинки не сдул
Красава! Прямо в точку!😅
Спасибо за ролик. Лэджер давно не внушает доверия, пользовательское соглашение давно уже про санкции талдычило, как и соглашение юнисвап.
Владимир, спасибо за как всегда полезную информацию! Вопрос - насколько использование парольной фразы может помочь в защите от подобных рисков?
я думаю если и сделать подписку на кавер то 99 процентов они НЕ делають копию кода (25 слово)
Не совсем понял, объясните пожалуйста: то есть когда я обновил прошивку моего устройства, 24 секретных слова улетели разработчику в базу или приватный ключ? И если я для проведения транзакций буду использовать стороннее приложение, например rebby wallet, то как меня это обезопасит?
Здравствуйте. Если версия прошивки 2,2,1 то еще можно использовать?? Или уже recovery вшита?
сделайте обзор о выходе из стейкинга ефира на кошельке safe pal
Здравствуйте, а как откатить прошивку до 2.2.0? И поможет ли это? Или есть вероятность, что ключ уже сперли?
Что вы можете сказать аппаратный кошелёк "Tangem"?
о, тут пишут про взлом сушисвап, атака по предварительным данным произвдена на леджер коннект
У меня все активы на ledger nano s,что посоветуете сделать? Вывести их как можно скорей или оставить? Подскажите Владимир
А keystone прям весь такой правильный и приватный ?
Здравствуйте Владимир. Всегда смотрел ваши грамотные ролики. По вашему совету, в 21 году приобрёл Ledger Nano X. Не много пытался майнить на него ВТС. А после POS отложил в долгий ящик на хранение. Теперь после вашего видео кинулся, а он не работает без обновления!!! Выводить средства отказывается. Пишет, что "сервер не может обработать мой запрос, обратитесь в службу поддержки". Версия приложения Ledger Live 2.29.0. Можно ли что нибуть сделать с этим крахом? Если да, может есть видео по подробнее. А то я не силён в этих делах. С уважением В.
ledger уже не торт, очень хотел ledger stax, но после всех принятых ими решений уже не смотрю в их сторону, хотя надо отдать должное девайсы у них топовые, сам пользовался nanoS и до сих пор использую NanoSPlus
спасибо за видео ! +100500 к моей паранойе )
Владимир, а почему не трезор, по нему тоже есть какие-то сомнения?
что делать параноикам с леджер х и последней прошивкой? брать Keystone 3 Pro и перекидывать туда все а леджер как промежуточное звено теперь только?
Можно рассмотреть OneKey - они более мультивалютные. Меня устраивает Keystone 3 Pro, но он пока поддерживает не так много монет.
Вовремя видео вышло) Когда Леджер взломали) Леджер фсё
Вы преувеличиваете, насколько я понял, к взлому самого аппаратника это не имеет никакого отношения. Взломан код connect kit с гит хаба, который используют сторонние приложения для подключения леджера
@@idn4342 факт на лицо, средства были под угрозой. Помимо рекавери + сегодняшние события подорвали веру в леджер. Возможно кус ждёт всех...
@@idn4342 всем насрать на нюансы, Леджер - СКАМ уже поселилось в головах у людей.
Так это они и протестили на безопасность леджера....
@@alexsander3791 не совсем понял ваш коммент и что кто потестил. На гит хаб был код для сторонних приложений для подключения леджер, каким то образом он был изменён. Конечно это косяк леджера, но это никак не касается самого аппаратника и его лайва
А еще спрашивают зачем делать из телефона или ноута свой аппаратный кошелек, если проще купить готовое решение в виде аппаратного кошелька. А вот зачем. Сейчас советуют покупать другие аппаратные кошельки, которые могут пойти по пути Леджер, так еще и все сразу могут пойти, закон выйдет какой нибудь и обяжут их поступить как Леджер, и Леджер приведут им в пример еще
А Вы думаете в телефоне и ноуте безопасней? Там аппаратная часть давно уже скомпроментирована, или вы думаете процессоры интел и амд не содержат бэкдоров? Если у вас хватает квалификации сделать «холодный» кошелек из ноута или телефона, то у вас хватит квалификации на аудит кода открытых аппаратников по типу трезора и это будет лучшее решение, чем использовать телефон. Поверьте, сделать безопасный «холодный» кошелек из телефона не так уж просто, учесть все дополнительные риски в виде модулей блютуз, вайфай, процессора и по просто невозможно
@@idn4342как удобно, что трезор можно паяльником взломать
Здравствуйте Владимир. У меня firmware 2.1.0 значит можно быть спокойным, что всякое типа рековери сервер меня миновало и не улетит туда ничего, верно?
Какие риски у людей, коиорые не обновляли прошивку до версии с поддержкой облачного резервирования?
Чёт меня терзают смутные сомнения , видео вышло 5 часов тому назад, и затем проблемы у Леджера с безопасностью сразу начались 😂
Спасибо! предупреждён - вооружён.
Владимир, что насчёт 25 слова или кодой фразы. Она передаётся к ledger recover? Если она у меня установлена, нахожусь ли я в безопасности?😊
По данному вопросу все понятно. Но есть один большой нюанс, если у меня последняя прошивка, мой сид скомпрометирован, но вот моя секретная фраза (кодовая фраза, 25 слово) будет ли скомпрометирована? Будет ли доступ ней? Если ли информация по этому поводу?
Интересно
Ребят у меня Ledger. Я пол года назад через Леджер Лайв отправлял крипту. Версия 2.58.0 т.е. сейчас опасно заходить через кошелёк? Что посоветуете?? Спасибо
здравствуйте , а если использовать Safepal S1 как альтернатива Ledger ? там тоже есть поддержка большого количества валют
Ходят слухи, что через qr при подписи он может отправлять приватный ключ на свои сервера. Код закрыт. У самого Леджер и сейфпал и уже не знаю, кому больше доверять) или что-то ещё приобретать.
Комментарий! Обзоры, все супер, объяснение класс, но что мне не нравиться! Не первый раз пользуюсь магазином по покупке продукции, но вот не пойму почему Вы посылаете курьера с доставкой товара с пакетом с Большой наклейкой компании и надписью - мы знаем как и где хранить криптовалюту!!!!! получается курьер едет через весь город и понимает, что и кому он везет!!!! Может как нибудь будем немного по скрытней, ведь первое правило никто не должен знать!!!! Спасибо!
спасибо за обратную связь - передал команде!
Так пользоваться можно им?
Какая может быть альтернатива Ledger? Чтобы без аккумулятора и с десктопным приложением? :)
Trezor
Версия прошивки чего? В ПО есть информация о версия Леджер Лайф и там она 2.73. так же есть информация о версии прошивки устройства там же она 1.1.0.
Версия прошивки аппаратного кошелька. Тут информация - support.ledger.com/hc/en-us/articles/360014980580-Ledger-Nano-X-firmware-release-notes?docs=true
как ис пользовать леджер со сторонними клиентами.. прошу "розжевать" и что єто дает
неделю назад был проездом в Москве ребята с твоего магазина посоветовали купить Леджер......спасибо "друг"
Вы же не думаете, что мы с ними в сговоре?😤
А что на сайте tangem?
👏
Подскажите, у меня safepal x1 блюутзу. Насколько это безопасно? и сможет ли он как втихоря по блютуз передать сидку (ключи) и отправить в интернет через приложение телефона. s1 там то суть другая. все офлайн
Ну вот в DEFI вы замучаетесь под каждую сеть и коин использовать отдельный кошелек
В некоторых кошельках есть функция генерации адресов под каждый сервис.
так 2,2,1 еще норм прошивка или уже скамовая?
Так можно не юзать функцию Ledger Recovery. В чём проблема то?)
У меня стоит Ledger Live 2.81.2 это абздец?
А к леджер с и леджер с+ тоже в опасности?
А как считаете насчет Тангема ? Вы его не упомянули в рекомендациях…..
думаю, у танджема все много лучше. Сам его для ходла юзаю )
Спасибо за ответ
Привет подскажите пожалуйста у меня версия прошивки 2.1.0 стоит ли ledger обновлять или нет?
Здравствуйте, вы обновили ледгер или оставили 2.1.0?
@@asyamagomedova1371 Оставил
А где глянуть версию прошивки? У меня в " мой Ledger " показывает : Прошивка актуальна : 1.1.0
Получается, что даже если не передавал свои сид фразы, то использование ledgera стало опасным?
Нет
Keystone 3 pro
Трезор Т еще актуален ? Безопасно ?
актуален, но не покупайте его на авито, озоне и неизвестных ноу нейм магазинах!
Биткоин создавался как контроль масс, размечтались о свободе😂
Вв предлагаете отказаться от леджер? У меня один кошелек весь на нем от космос
А прошивку откатить можно обратно? Или уже поздно
у Ledger нельзя откатывать прошивку
Только в приложении Леджер лайв можно откатитья в зад.
А если не пользоваться это подпиской то никто не получит доступ к сид фразе?
По идее нет, но никто гарантий не даст, код то закрытый.
думаю, что риски маловероятны, но опять же - а вдруг по ошибке со следующим обновлением вам включат эту опцию? вы этого даже не узнаете.
А сейфпал?
Привет! Что значит, МИГРИРОВАТЬ на другой кошелёк? По сидфразе или с новыми адресами?
если прошивка до 2.2.1, то можно сидом импорт сделать, а если после, то:
1) создаем новый кошелек на новом аппаратнике
2) переводим деньги с ledger на новый кошелек (с новой сид фразой)
безопаснее подключиться с той же сидфразой с нового кошеллка, перекинуть средства на адрес с новой сид фразы и после этого переключить на новую сидфразу
@@sunscrypt2140 Благодарю за разъяснения!
@@sunscrypt2140 если версия 2.1.0 то что делать? нано s,могу с сидом старым переехать в новое устройство?
@@user-uv5qc2tn7eа зачем, в чём смысл?
Владимир, Вы думаете, что 25-слово не защитит в этой ситуации?
Значит и Тангем не идеальный , он ведь тоже в облаке?.
А что про 25ое слово бесполезно?
думаю, что да.
Ребята самый надежный кошелек для биткоина это Coldcard ,а взлом этого супер защищенного облаке лишь вопрос времени 😊 когда дяди дадут команду что пора
Сделай пожалуйста обзор про NGRAVE кошелёк правда он лучше стоит 500 евро пожалуйста обзор сделай
наблюдаем за этим кошельком давно, но он не вызывает особого интереса пока.
@@sunscrypt2140 почему бро сделай пожалуйста обзор плиз в Казахстане нету продаж купил бы не думая а так заказывать геморрой не поймёшь как заказать он работает без интернета без вайфай без всяких шнура через кюар код работает реально он лучше это моё мнение но нету на русском языке обзора про него!
Леджер это маркетинг лучше траст валет моё мнение
А если на этом же устройстве создать кошелек с пассфразой - компания Леджер не сможет до него добраться?
Я бы хотел взять смартфон старый и вытащить с него вайфай и сделать холодный кошель
Еще не забудь вытащить bluetooth, NFC и GSM модули.
Спасибо! Да уж, вот тебе и новость. А вроде уважаемая компания. Взломали её только что, новости такие-то увидел и вот смотрю видео. Уважаемая изначально компания скатилась к известно чему. А ведь всё создавалось для того, чтобы люди сами управляли своей безопасностью. Доверия конечно особо к такой компании всё меньше и меньше, как по мне. Думаю правильно говорите, что нужно уходить к другим производителям кошельков.
я оцениваю маловероятным, что Ledger начнем раздавать налево и направо сид фразы, но если они технически заложили это на уровне прошивки, то лично для меня это уже большой красный флаг. Я испытывать свою судьбу не хочу и мне намного легче просто сменить кошелек.
По поводу взлома леджера писали здесь - t.me/sunscryptNews/3437
Спустя время леджер в твиттере ответил, что удалили вредоносный код - t.me/sunscryptNews/3438
А 25-фраза не поможет?
поможет, главное ее никуда не передавать :)
Леджер соскамился, это было ясно, как только вышли первые новости про леджер рекавр.
По сути получается тяжелая рука и до сюда дотянулась.
Крипта - кость в горле гос органов. Нет контроля и влияния над активами
Короче, все идёт к тому, что постепенно пользователи просто будут уходить в Монеро
Невероятное логическое следствие😂
@@anton8852 а что ты иронизируешь ? Для многих оно вовсе не очевидное
Только пррграмные опенсорс, все остальное туфта
Я за последнюю неделю в разных пабликах видел три сообщения пользователей Леджер о потере своих средств. Спасайте свои бабки.
Скоро Владимир будет продавать смартфоны и ноутбуки из которых проще всего будет вытаскивать WI-FI, NFC и bluetooth модули для использования их в роли действительно надежных холодных кошельков )) После того как все проприетарные кошельки со своими секьюрными чипами повторят судьбу (скам) леджера.
После 2.0.2 не делал обновлений на всякий случай)
Храню только часть на Леджере
Спасибо вам за ролик)
до поры до времени будет у вас он работать... но постепенно начнут отваливаться интеграции.
Все эти моменты могут говорить об одном: крипту пустят в повседневное обращение во многих странах, вплоть до продуктовых, плюс поняли что люди могут перемещаться по миру без проблем обходя санкции и тп... А теперь весь кайф от безопасности исчезает и основная идея уйдет в небытие.... Сначала распиарили, а теперь усиливают контроль😂😂
Первый?😊
Но явно не последний
10:15 абсолютный бред. Пользователь сам решает, куда подключать свой кошелек, никто принудительно не сможет изъять приват кей. Ledger это всего лишь флешка, которая хранит сид фразу в зашифрованном виде.
Да с чего вдруг?
Если есть такая возможность, значит, сид-фраза может быть отправлена, просто без вашего ведома
@@user-uw9xp8en3v я сначала попытался написать развернутый ответ, а после понял свою ошибку и удалил... Это не лечится. Деды воевали? Надень георгиевскую ленточку и дрочи на пукина.
леджер скам, у них внутренний обменник почитайте за него отзывы на бестчейндже, блочат даже чистые средства
Просто не надо пользоваться разработчикики которых является Америка и ЕС 👈👀
Производственный заказ - это он так Executive order перевел, этот умник? Это не "производственный заказ"! Это - постановление суда. Исполнительный ордер. Постановление следователя. Указ властей. Но не "производственный заказ". Читает эту шляпу с таким умным видом... Ааааахахахахха))))
а смысл от этого сильно поменялся?
тут Ledger connect взломали. Все деньги в кошельке Ledger в опасности. а вы о всякой ерунде вещаете
да, писали об этом здесь - t.me/sunscryptClub/496
Какой опасности? Ты о чём вообще там всего лишь була подмена твоего адреса на мошенника при отправке не больше просто внимательно надо смотреть твой адрес или не твой при отправке так что не неси чушь