Ledger te have pasar kyc

No lo entiendes. Si actualizando permite hacer eso, significa que siempre se pudo. Porque el hardware no es mágico y le aparecen capacidades nuevas por ciencia infusa.
No he leído nada más que ese tweet, pero no tiene que existir el riesgo que indicas. Quizás esa nueva "antiestéticature".no sea más que una dirección multifirma con alguna llave que se guarde ledger en su poder y a la que puedas enviar bitcoins si quisieras que ellos te los "custodiasen". Es un ejemplo con la poca información que he leído. En ese ejemplo que te doy el dispositivo siempre habría sido seguro.
 
La esencia de BTC se desvirtúa si tienes que guardar tus claves en un stick actualizable y fabricado por terceros. Billetera de papel o memorización de claves es la mejor opción.
 
No lo entiendes. Si actualizando permite hacer eso, significa que siempre se pudo. Porque el hardware no es mágico y le aparecen capacidades nuevas por ciencia infusa.
He estado leyendo más sobre este asunto y he de darte la razón. Ahora, aunque ledger está reculando en esta increíblemente torpe decisión, ha levantado la liebre y los usuarios sospechan que, si anunciaron que con un simple cambio de firmware el chip del dispositivo podía enviar las claves a tres custodios externos, es que siempre pudo hacerse y eso rompe por completo el objetivo de una hardware wallet.

Bajo mi punto de vista, es una bandera roja enorme y ledger hay que descartarlo como billetera segura. Que no fuese open source también era una bandera roja y por eso yo siempre recomendé Trezor.

Lo dicho, tenías razon y eso hay que reconocerlo
 
Un punto relevante que pocos recuerdan es que el firmware de ledger no es open source y por tanto los que sabemos un poco del tema no podemos descargarnos el código fuente y ver de que va realmente la nueva característica.

Lo ideal sería lo que dice Elemento de que la seed nunca abandone el elemento seguro y que salga solo una especie de redeem script a modo de backup para una multifirma más o menos compleja, pero estamos en la oscuridad y lo mejor en ese caso es ponerse en el peor de los casos.
 
Dicen por reddit que lo que sale del Ledger no es la clave privada en sí, sino la clave privada encriptada. Habría que ver ahora qué algoritmo usan para encriptar y por qué se callaron esta "antiestéticature" durante tanto tiempo.
 
Dicen por reddit que lo que sale del Ledger no es la clave privada en sí, sino la clave privada encriptada. Habría que ver ahora qué algoritmo usan para encriptar y por qué se callaron esta "antiestéticature" durante tanto tiempo.

Peor me lo ponen, encriptada con algún juguete de la NSA?

Ni con una pértiga de grafeno…
 
Dicen por reddit que lo que sale del Ledger no es la clave privada en sí, sino la clave privada encriptada. Habría que ver ahora qué algoritmo usan para encriptar y por qué se callaron esta "antiestéticature" durante tanto tiempo.
Jorobar, de una hardware wallet no tiene que salir absolutamente nada. Da igual que esté cifrado o sin cifrar. Lo único que tiene que hacer es coger la transacción que le entregas, firmarla y devolvértela.

Lo que está proponiendo ledger es un quitarse la vida corporativo. Nadie va a confiar en sus productos... merecidamente.
 
Esta es la web oficial de Ledger y aquí se explica cómo va la cosa:


Los que tengan el Ledger Nano S, es decir, un modelo que ya no se vende, no están afectados. Modelos más modernos sí lo están.


Currently, Ledger Recover is compatible with Ledger Nano X. In the near future, it will be compatible with Ledger Nano S Plus and Ledger Stax as well.

⚠️ Ledger Recover isn't compatible with Ledger Nano S.
 
Están diciendo que la clave encriptada sólo sale del dispositivo si tu le das autorización con el mismo.
 
Jorobar, de una hardware wallet no tiene que salir absolutamente nada. Da igual que esté cifrado o sin cifrar. Lo único que tiene que hacer es coger la transacción que le entregas, firmarla y devolvértela.

Lo que está proponiendo ledger es un quitarse la vida corporativo. Nadie va a confiar en sus productos... merecidamente.

Yo tengo el nano X y me acabo de pedir un trezor. Los de Ledger se pueden ir a tomar por pandero.
 
Bueno, en mi caso llevo usando el ledger nano S antiguo el cual funciona tan de querida progenitora como el primer día y por lo que veo está al margen de toda esta guano, así que ni tan mal.

De todos modos es una idea de esas que arruinan empresas la cuál no se le ocurriría ni al simple del pueblo

-------------------

"De forma resumida, solo tú tienes acceso a tu billetera. Coincover proporciona el servicio Ledger Recover. Cuando te suscribes a Ledger Recover, tu Frase de recuperación secreta se cifra, duplica y divide en tres fragmentos. Cada uno de estos tres fragmentos lo protege una empresa distinta e independiente: Coincover, Ledger y un proveedor independiente de servicios de copia de respaldo. Ninguna empresa tiene acceso a la copia de respaldo completa. Se requiere un consenso de dos de las tres entidades para desbloquear el acceso a tu Frase de recuperación secreta cifrada. De este modo, se garantiza el nivel más alto de seguridad y se elimina el único punto de falla."

------------------


¿Y si Ledger o cualquiera de esas 2 empresas Paco cierran o deciden unirse y llevarse a brasil la pasta, quién o qué me protege? ¿Qué impide que esas 3 se pongan de acuerdo para llevárselo perecid? Por no hablar de que serían objeto de ataques cibernéticos constantes. ¿Y si esas empresas se ponen sencilla con lo PROGE y deciden confiscarme Bitcoin por temas redistributivos o de huella de carbono, por ejemplo, qué garantía tenemos para protegernos?

¿Y si efectivamente he perdido la semilla y necesito recuperarla, pues tengo una pasta en BTC, qué les impide no extorsionarme?

¿Por qué razón tienen que repartirse la semilla entera, y no me dan opción a guardarme 4 o 5 palabras de esa semilla a mi elección y custodiadas por mi cuenta? pensando:


Esque lo piensas un poquito y no puede salir absolutamente nada bien de todo esto. Idea concebida para robar.

Yo tengo el X y me estoy defecando en su querida progenitora desde ayer.
 
Que os apostáis a que ha sido una astuta de marketing la que ha impuesto su idea empoderada contra el criterio de los técnicos
Más que marketing, a algún/a lumbreras se le ocurrió como método para sacar una suscripción de 10$ al mes, que ahora está muy de moda eso de las suscripciones.
Obviamente los clientes de estos cacharros conocen los riesgos de que otro controle tus claves. POR ESO LOS COMPRAN.

Han eliminado el valor de su producto. Quien quiera seguridad no quiere que otro controle sus claves ni sepa quien es, y a quien le da igual lo deja en el exchange, que además le sale gratis.
 
Aunque se desintegren los servidores de Ledger o Trezor, puedes usar sus dispositivos (hardware wallets) con Electrum o recuperar ahí también las billeteras físicas con las palabras semilla. Ni se os ocurra pasar por ningún KYC ni aceptar ninguna extorsión similar.
Lo grave de todo esto es que se supone que estos dispositivos son seguros y la clave privada nunca puede salir de ellos. Ledger es un codigo privado que ha demostrado que hace copia de las claves en la nube. ¿Como lo hace? Pues no se sabe, porque es un codigo privativo y solo podemos confiar en su palabra. Esta claro que los de ledger son los primeros interesados que esto nunca pase, peeeeeroooo no es descartable ya que solo ellos conocen lo que hace su codigo.

Trezor es codigo abierto e incluso puedes construirte uno tu mismo desde cero. En caso de haber algun codigo malicioso podria ser detectado y crearse un fork eliminándolo.

La seguridad total no existe, pero el codigo abierto al menos da la posibilidad de auditarlo.
 
El aspecto positivo que se puede extraer de todo esto es que, literalmente en dos días, una acción maliciosa o extremadamente ignorante de este tipo, no pasa desapercibida extiendiéndose como la pólvora en el mundillo cripto y hundiendo el prestigio de su promotor. Eso es bueno y envía a la galería un mensaje alto y claro de que, en el mundillo de Bitcoin, el que la hace la paga muy caro y muy rápido.

Trezor y Cold Wallet han aprovechado el quitarse la vida de Ledger y ahora ofrecen descuentos del 15% en sus hardware wallets. Imagino que estarán teniendo un aluvión de peticiones
 

Estadísticas del foro

Temas
2.049.752
Mensajes
58.157.473
Miembros
190.838
Último miembro
Borbónico

El blog de burbuja.info

Volver