X



トップページ仮想通貨
398コメント126KB
【安心】ハードウェアウォレットについて語るスレ【安全】 Part.4
■ このスレッドは過去ログ倉庫に格納されています
0001承認済み名無しさん
垢版 |
2022/01/27(木) 14:30:29.39ID:BBXr91f7
ハードウェアウォレットについて語るスレです

仮想通貨をTREZORやledger nano sに入れて資産を安全に管理しましょう

初心者もベテランも大歓迎
※前スレ
【安心】ハードウェアウォレットについて語るスレ【安全】 Part.3
https://fate.5ch.net/test/read.cgi/cryptocoin/1525007680/
0247承認済み名無しさん
垢版 |
2023/02/21(火) 00:41:21.90ID:PJk8x9eG
鉄板はシードを3分割して3箇所に分ける。これなら1箇所が災害にあったり、盗まれたりしても残り2箇所が無事なら復旧できる。

シード :abcdefghi
①abc
②def
③ghi

A銀行に①②

B銀行に①③

C銀行に②③
0249承認済み名無しさん
垢版 |
2023/02/21(火) 06:09:23.67ID:LGlZxhBT
>>247

「シードを分割して保存しないでください」
「ブルートフォース攻撃に対するセキュリティが大幅に低下します」
ってアンドレアスさんも言ってるので絶対にやめましょう

https://youtu.be/p5nSibpfHYE
0250承認済み名無しさん
垢版 |
2023/02/21(火) 11:20:57.38ID:6nZ/Nsrf
>>249
これは知らんかった勉強になったわ
というか分割するのドヤ顔で勧めてるインフルエンサーっぽいのたくさんいるよな
0251承認済み名無しさん
垢版 |
2023/02/21(火) 12:14:31.57ID:R2aBlRza
以前Githubにうっかりシードを書き込んだ人がいて、巡回ボットがそれを検知してすぐイーサが盗まれたことがあるらしい。
0252承認済み名無しさん
垢版 |
2023/02/21(火) 14:33:15.43ID:nLBRUXRN
>>249
考え方は人それぞれで、コメントにめちゃくちゃ批判があるが、分割保存すればバレたときに、ブルートフォース攻撃のパターンが絞れるから危険ってことか

確かにそうなんだけど、一箇所にそのまま保管するほうがよほど危険なんだよな。解析されるまでもなく極短時間で盗まれるから。結局管理が大変だけどマルチシグやパスフレーズを組み合わせるしかないね。
0253承認済み名無しさん
垢版 |
2023/02/21(火) 17:14:29.00ID:LQQhSlc0
3分の2が盗まれたらもうそのseedは盗まれたようなもん
しかし安全な長さのパスフレーズが盗まれていなければ解けない
seedを分散保存する意味がまるでないって結論を自分で言ってるのに何故思い至らないんだ?
0254承認済み名無しさん
垢版 |
2023/02/21(火) 17:18:10.03ID:LQQhSlc0
つまりseedは金庫に複数そのまま保管してもいいがパスフレーズは脳内に刻み込めと言うことでFA
0255承認済み名無しさん
垢版 |
2023/02/21(火) 17:27:02.17ID:LgEOoe46
seedを3語にしてパスフレーズを30文字くらいにすれば覚えられそう。でもハードウェアウォレットの場合seedは12語からなんですよね。
0257承認済み名無しさん
垢版 |
2023/02/21(火) 18:43:37.44ID:LQQhSlc0
seedを3語にってギャグで言ってるんでなければ保管方法を考える前に仕組みを勉強してこい
0259承認済み名無しさん
垢版 |
2023/02/21(火) 20:08:26.93ID:R2aBlRza
3語だと既に誰かが解析済みなので使ったら瞬時で自動で奪われるはず。ちなみに試したら奪われました。
0261承認済み名無しさん
垢版 |
2023/02/21(火) 20:46:39.61ID:LQQhSlc0
>>258
それは失礼
3語まで短くできるとは思ってなかったわ

それでも理屈上はパスフレーズを長くしたらセキュリティ的に問題ないかもしれないがまず使うことはないよな
0262承認済み名無しさん
垢版 |
2023/02/21(火) 20:51:57.56ID:R2aBlRza
まあ、遊びで使うなら面白いよ。上のサイトで秘密鍵作ってMEWに入れるとか試せるし。
0263承認済み名無しさん
垢版 |
2023/02/21(火) 21:11:27.58ID:k14YCdtP
単語の羅列を覚えるのは有名な暗記術があるから、やろうと思えば12単語くらいは覚えられるはず
0264承認済み名無しさん
垢版 |
2023/02/21(火) 21:45:37.80ID:LQQhSlc0
まあワードリスト方式自体が人間が暗記出来るようにしたフォーマットだしな
しかしseed+パスフレーズ暗記は流石に厳しいだろ
seed12語で普通に作ってできる限り安全に保管
万が一保管seedが盗まれても守られる長いパスフレーズを暗記が一番丸いと思う
0265承認済み名無しさん
垢版 |
2023/02/23(木) 12:48:14.23ID:OzzV4qJ0
アホばっかだな
まさかお前らはseedフレーズそのままどっか外部に保存してんの?
0267承認済み名無しさん
垢版 |
2023/02/23(木) 16:47:18.66ID:6ecGQSHX
>>265
貸金庫とかに地理的に分散保管するのは割と正しい保管方法ではあるから
数億単位で保有してるならやる人もいるんじゃないか程度の話
普通は管理コスト爆増するからやらない
0268承認済み名無しさん
垢版 |
2023/02/25(土) 18:02:28.72ID:2p03I6FE
自分で複合可能な暗号化関数作ってシードを暗号化してクラウドや貸し金庫に保存するじゃ駄目なのか?
たとえ漏れても復元できるのは自分だけだから問題なし
0270承認済み名無しさん
垢版 |
2023/02/28(火) 00:24:30.37ID:w/V1IPT0
自分が死んだ後のことか考えてる奴たくさんいるんだな
俺は自分が死んだらその後のことなんてどーでもいいが。
というか自分の死と同時に世界が滅亡してほしいとすら思ってるわ
0276承認済み名無しさん
垢版 |
2023/03/01(水) 01:11:59.58ID:W4H7Sy3K
仮想通貨なんて後に残されても遺族が取り扱いに困るだろ
死後の相続考えるなら今すぐ仮想通貨やめて現金や株にしとけ
0277271
垢版 |
2023/03/01(水) 05:35:45.39ID:Le/QhL1e
>>273
俺は今年49歳やで
0278承認済み名無しさん
垢版 |
2023/03/01(水) 06:06:34.20ID:l74vrffB
>>268
そんなことするくらいなら普通にシード+パスフレーズにして分別管理すればいいと思う
0279承認済み名無しさん
垢版 |
2023/03/01(水) 08:52:59.94ID:NlUFXzAO
>>276
それはそう。自分もカソツーやってる遺族ならいいけど、そうじゃなきゃ、扱いにこまるよね。
0280承認済み名無しさん
垢版 |
2023/03/01(水) 08:59:50.72ID:BDQJQyif
>>276
国内取引所なら全売却して現金を遺族で分けるだけだから、株と変わらないのでは
0281承認済み名無しさん
垢版 |
2023/03/01(水) 10:20:00.49ID:NlUFXzAO
それこそハードウォレットに入れてたり、海外ホットウォレットでステーキングだのその他ないだか複雑なことしていたら、本人かよっぽど詳しい人でないとどうにもならないのでは?
0283承認済み名無しさん
垢版 |
2023/03/01(水) 23:34:06.81ID:pDmyEfrI
>>281
同じではないな
仮想通貨は国内取引所に置いてたとしても誰にも気付かれなかったり
どうせ大した額なんて入ってないと思われて永久に放置される可能性があるしな
株なら誰にも言ってなくても郵送物とかで何をどれくらい持ってるのか大体わかる
0284承認済み名無しさん
垢版 |
2023/03/17(金) 22:05:11.06ID:On4hU10a
ledger nano Xというのを高い金払って買ってみたが、仕組みを理解するのが大変だった。
ひとまずbtcのアプリを入れて、メインとサブのアカウント2つ作って、取引所からメインのアドレスに送金まで完了。ここまで来るのに色々調べながらやって丸々1週間かかったわ。
0285承認済み名無しさん
垢版 |
2023/03/17(金) 22:19:35.06ID:On4hU10a
そして無事着金するとアドレスが勝手に変わるのな。恐ろしや。
というかアカウント複数作ったところで違うメーカーのウォレットでシードフレーズから再現できるんか?一つのシードフレーズに紐付くBTCアドレスが2つある状態になってるのが意味わからん
0286承認済み名無しさん
垢版 |
2023/03/18(土) 01:08:57.84ID:c34FK5+y
>>285
変わるのが嫌ならアドレス固定できるだろ
アカウントモデル(イーサリアム)とUXTOモデル(ビットコイン)の違いでそうなってる
ウォレットの使い方だけじゃなくて根本的な仕組みも勉強しないと思わぬ所でGOXするぞ
0287承認済み名無しさん
垢版 |
2023/03/18(土) 01:19:44.95ID:c34FK5+y
いやLegerは固定できない?
まあ本来の使い方をさせると言う意味では正しいんだけど設定でも固定できないのは珍しいな
0288承認済み名無しさん
垢版 |
2023/03/18(土) 01:37:50.82ID:oiMLN9Ju
Ledger nano Xってバッテリー入ってるけど、もし捨てる時どうすんだろう🤔?
0289承認済み名無しさん
垢版 |
2023/03/18(土) 01:52:35.35ID:w9oucQqa
プライバシー的にアドレスは使い捨てのがいいからとアプリケーション上では毎回新しいアドレスが表示されるだけで古いアドレスも引き続き使用できるし心配はいらない
0290承認済み名無しさん
垢版 |
2023/03/18(土) 02:15:56.31ID:c34FK5+y
心配はいらないが何故そうなるのか
何故問題ないのかを理解しないと駄目
0291承認済み名無しさん
垢版 |
2023/03/18(土) 03:21:02.96ID:jl1ZEs6F
アドレスは勝手に変わるが過去のアドレスは全部同じシードにひも付いてるってことかな?
つまり過去のどのアドレスに送っても着金するし、どのアドレス見ても残高は同じだしどのアドレスからも送ることもできる。
エイリアスみたいなもんか
0293承認済み名無しさん
垢版 |
2023/03/19(日) 05:43:31.53ID:S/kbFj7b
>>291
全然違う
0294承認済み名無しさん
垢版 |
2023/03/23(木) 05:20:16.23ID:5ufJfXtf
ウォレットの種類がSegwitがNativeかどうかでアドレスの扱いが変わる
0295承認済み名無しさん
垢版 |
2023/04/06(木) 00:28:42.47ID:g3fOeVKQ
BinanceやKuCoinからLedgerに送金する手数料が10ドル以上で高い。リップルとかにしてから送ってからLedgerでBTCにスワップするのが賢い?Changellyの手数料によるけど、みんなどうしてる?
0297承認済み名無しさん
垢版 |
2023/04/06(木) 16:39:51.65ID:y+uCDrUe
>>295
btcの出金手数料が安い取引所から送ってるかな。出金無料のとことかオンチェーンfeeだけとか安い取引所はいくつかある。
安い取引所へはLTCとかXRPで入金かな
0298承認済み名無しさん
垢版 |
2023/04/22(土) 04:08:34.07ID:RI96st8a
メタマスクでコイン盗まれる事件おこってるらしいけど盗まれた人おる?
0300承認済み名無しさん
垢版 |
2023/05/17(水) 00:22:33.58ID:GNk3dLxQ
https://twitter.com/crypt0snews/status/1658411741347233792?t=a52JEv72cmIvwu0YBdvOkA&s=19

これはどういう意味なんだろう。でもあわてて詐欺に騙されないようにしてくださいね。

オマール氏のツイート。
新しい Ledger Nano X ファームウェアでは、誰かがあなたのパスポートのコピーをどこかに持っていて、あなたがその新しい「サービス」に加入している場合、暗号通貨をすべて失う可能性があります。

With the new Ledger Nano X firmware, you could potentially lose all of your crypto if someone has a copy of your passport somewhere, and you subscribe to their new “service”.
https://twitter.com/5chan_nel (5ch newer account)
0301承認済み名無しさん
垢版 |
2023/05/17(水) 00:27:52.51ID:GNk3dLxQ
どうやら、ハードウェアウォレットをなくしてもリカバーできるサービスのようですね。そりゃそうですよね。リカバリーシードをどこかにネット経由で保管してくれるわけですから。
ハッキングリスクを高めてしまうだけのような気がします。
0303承認済み名無しさん
垢版 |
2023/05/17(水) 09:09:01.47ID:AZk+YEdF
最悪じゃんこれw
どうしよ
0304承認済み名無しさん
垢版 |
2023/05/17(水) 12:06:47.90ID:95FUOiPi
Ledgerはもう使えないな。サービスはオプションだけど、今使ってるデバイスのシードフレーズを読み取ることが技術的に可能だってことを言ってるんだろ?そうじゃなきゃ今使ってるデバイスにそんなオプションつけられるわけないからな
0305承認済み名無しさん
垢版 |
2023/05/17(水) 17:47:05.76ID:xNCQ5GZn
Ledgerはリップラー御用達のイメージがあって
なんとなく毛嫌いしてたけど案外間違ってなかったかもしれない

もうビットコイナーならCOLDCARD一択だな
もしくはTrezorをBitcoin-only firmwareで使う
0307承認済み名無しさん
垢版 |
2023/05/17(水) 19:02:53.48ID:GNk3dLxQ
Ledger Live & NanoXで、ファームウェアを2.2.1にアップデートできます、ってでてきた。
これは罠の第一歩。拒絶だ。万一アップデートしてしまったとしても、リカバー機能をオンにしてはだめだ。
オソロシヤ。。。

https://twitter.com/InsideGems/status/1658770223804174336?t=NRDa3CaM2tsTo_c1Y3Jztg&s=19
https://twitter.com/5chan_nel (5ch newer account)
0308承認済み名無しさん
垢版 |
2023/05/17(水) 19:06:25.15ID:GNk3dLxQ
現在、このアホなモードはNano SとNano S plusでは有効にならないようなので、そちらだと大丈夫です。
0309承認済み名無しさん
垢版 |
2023/05/17(水) 19:42:47.38ID:jD8nVJyT
ハードウェアウォレットもファームウェアからハックされるリスクがあるって散々言われてるしそれほど驚きはないよな
ただ仕組み上そんな事(鍵を抜き出す)は可能なのか?って疑問はあるけども
0310承認済み名無しさん
垢版 |
2023/05/17(水) 20:52:50.58ID:mDkx/UBL
もう終わりだよこの会社は。自分しか秘密鍵わからないから安全だと思って買ってた製品なんだから
0311承認済み名無しさん
垢版 |
2023/05/18(木) 08:23:39.14ID:D8YuTWSH
Ledgerのシェアが大きい理由って昔だったらXRPとか草コイン需要だったんだろうけど
今はビットコイナーとイーサリアンがほとんどなんだから安いTrezor Oneで十分なんだよな
0313承認済み名無しさん
垢版 |
2023/05/18(木) 09:20:22.15ID:D8YuTWSH
Trezor本体が攻撃者の手元にあるのが前提だし
パスフレーズ追加で防御出来る
0314承認済み名無しさん
垢版 |
2023/05/18(木) 09:22:28.00ID:38H4WEcA
Trezorはオープンソースだからね。
追加のパスフレーズ使えば問題ない。
そして盗まれなければチップの解析もされないのでOK
0318承認済み名無しさん
垢版 |
2023/05/18(木) 20:58:22.46ID:31JnD0E5
レジャー社は世界からハードなレッスンを受けることになるだろうな
0319承認済み名無しさん
垢版 |
2023/05/18(木) 21:05:56.65ID:a+mxTEnA
>>307
どこでオフオンするの?
絶対にオンにしたくないから教えて
0320承認済み名無しさん
垢版 |
2023/05/18(木) 21:07:26.91ID:u4FFkQtn
ジョーって人のYouTube見てledger買ったけど、今ツイッターみたら鍵垢になってた
0322承認済み名無しさん
垢版 |
2023/05/18(木) 21:20:59.58ID:weA8nIlL
結局それもクローズドソースで実際に送られないかどうかは確認出来ないんだよな。
オープンソースにしなきゃ終わりだよもう
0325承認済み名無しさん
垢版 |
2023/05/18(木) 21:47:55.46ID:JRjvh4xa
買ったばかりなのに最悪なんだが
0327承認済み名無しさん
垢版 |
2023/05/18(木) 22:02:42.26ID:h6VUeA//
まあ代替がない以上ユーザーとしては使い続けるしかないわな
0328承認済み名無しさん
垢版 |
2023/05/19(金) 15:48:14.13ID:9pdMpEYw
>>321
自動でオンになるならないは問題じゃない
鍵を抜く機能があるっていうのが問題
0330承認済み名無しさん
垢版 |
2023/05/19(金) 18:20:39.64ID:6mn8+8wI
キー抽出を不可能にするのがハードウェアウォレットの目的なのに、キーを抽出してネットワークに送信するプロセスが内包されてるサービス開始
サービスを通じてキー抽出は可能だと公式に宣言してる
この会社はアホなんか
0331承認済み名無しさん
垢版 |
2023/05/19(金) 20:37:52.69ID:dFGp2JV3
これほんとやばいよな。今ごろ北のハッカーたちはこぞってシードフレーズ抜き取る方法探してるよ。
0332承認済み名無しさん
垢版 |
2023/05/19(金) 21:01:15.04ID:tsGCRZzo
トラストレスが売りなのに、オプション機能だから大丈夫と信じろとか
0333承認済み名無しさん
垢版 |
2023/05/19(金) 21:20:40.06ID:vLZKolAj
>>331
偽ファームウェアでハッキング自体は昔からあるしハッカーにとっては今更の情報かもしれないけどな
0335承認済み名無しさん
垢版 |
2023/05/20(土) 00:04:07.38ID:+cj6wPHq
別の製品を出して、それのみ対応したらいいのに。安全性を根底から覆すの止めて。
0336承認済み名無しさん
垢版 |
2023/05/20(土) 08:42:12.13ID:A/PzmIii
2022/11/15
こんにちは。あなたの秘密鍵は決してハッキングされていないセキュア エレメント チップから離れることはありません。 Secure Element は第三者によって認定されており、パスポートやクレジット カードで使用されているものと同じテクノロジーです。 ファームウェアのアップデートでは、セキュア エレメントから秘密キーを抽出できません。

2023/5/17
技術的に言えば、キーの抽出を容易にするファームウェアを作成することは、これまでも、そしてこれからも可能でした。 あなたは、知っているかどうかにかかわらず、Ledger がそのようなファームウェアを展開しないことを常に信頼してきました。


もう別の製品でやれとかそういう問題じゃない。すべての客を騙してた
0338承認済み名無しさん
垢版 |
2023/05/20(土) 10:47:31.60ID:HXGYu1iZ
ColdCard興味あるんだけど、ボタンポチポチすることが多くて面倒そうだけど、意外とボタン押す機会少なかったりする?
例えばパスフレーズ設定してるウォレットにアクセスしたいときって、ウォレット側で毎回ポチポチパスフレーズ打つ必要ある?
0339承認済み名無しさん
垢版 |
2023/05/20(土) 15:01:49.07ID:aSq5xoXZ
>>338
パスフレーズをSDカードに保存して読み込む事が出来る
0341承認済み名無しさん
垢版 |
2023/05/20(土) 17:14:25.90ID:aSq5xoXZ
そしたらまた自分で手打ちすればいいだけだよ
むしろセキュリティ的にはパスフレーズはSDに保存しないで
毎回自分で手打ちした方がいいわけだし

慣れればポチポチ打ち込むのも結構簡単
0342承認済み名無しさん
垢版 |
2023/05/20(土) 19:25:43.49ID:HXGYu1iZ
あざす!あのsdカード使い方謎だったけどそういう用途にも使えるのね
0343承認済み名無しさん
垢版 |
2023/05/20(土) 20:45:17.88ID:y0wVloNF
レッジャー買ったばっかりなんだよ!!どうすりゃいいんだよ。
0344承認済み名無しさん
垢版 |
2023/05/20(土) 22:26:19.86ID:i6cMdYE3
ネットに直接繋がなければ安全なんじゃね
既に抜かれてなければ
0345承認済み名無しさん
垢版 |
2023/05/21(日) 07:08:34.22ID:iaI+uNqk
いろいろ騒がれたけど、今すぐリカバリーシードが漏洩するわけではないし、すぐ乗り換える必要もない。大慌てする必要はないようだね。
0346承認済み名無しさん
垢版 |
2023/05/21(日) 08:10:58.59ID:yn+4Fn3i
ファームウェアをバージョンアップしない方がリスク抑えられるのかな
0347承認済み名無しさん
垢版 |
2023/05/21(日) 09:19:37.80ID:eGMJIvND
おそらくそうだね。
まとめると、Ledger nanoではセキュアチップ(保護された安全なリカバリーシードが収納されたICチップ)の重要な情報(シード)には外部からアクセスできないように、しっかりプログラムされたファームウェアが守っている。これは公開されていないコードのファームウェアなのでレジャー社を信じるしかない。
言い換えるとファームウェアにミスがあったり偽物のファームを導入してしまうとシードが外部に漏れ出る可能性は当初から常にあったということになるし、それはレジャー社も認めている。
Trezorはソフトを公開しているのでコードを読めば安全かどうかは検証できるのでTrezor社をただ信じるというのとは少し違い、信用度を公に確認できる。
今回、レジャー社はリカバリーシードを3分割して3者に別個に提供するというオプションとしての選択肢をファームウェアに組み込んだ。レジャー社を信じるなら、それを希望しない人には従来どおりの安全性が維持される。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況