Ledger/Trezor

Gracias Pikaro, Ya está todo fuera por suerte, lo que no se ahora es si puedo volver a usar ese ledger con seguridad

El problema no es el ledger. Es usar nuevas claves de seed. Entiendo que si. A ver si algún fenómeno del foro nos aclara.

Digamos que las palabras que diste no deberías usarlas nunca más. Debes hacer un reinicio de las claves.

Ledger ha lanzado su propia criptotarjeta Visa en colaboración con Baanx.

1 me gusta

Me he encontrado esto de legder por si alguien le puede interesar.
Saludos

2 Me gusta

Si se confirma, parece que Ledger se dirige más al mercado de criptobros (ya van por ahí promoviendo que la gente lleve colgado su Ledger, como quien lleva una cadena de oro) que a quienes nos alineamos con otro tipo de valores en Bitcoin. Es una pena.

2 Me gusta

Por lo que estoy entendiendo, lo que ofrece o va a ofrecer ledger es un servicio de recuperación de seed si el usuario decide recibir el servicio (si lo decide, tendrá que entregar su seed -encriptada y por partes que se entregan a diferentes compañías, según dicen-). De lo contrario, ni ledger tendrá la seed ni, por tanto, podrá compartirla.

Esto es, que si no entregamos voluntariamente la seed porque no queremos el servicio, ledger sigue siendo igual de seguro. Huelga decir que recomiendo encarecidamente NO suscribirse al servicio, caso de que llegue a estar disponible.

5 Me gusta

Es opcional porque hay que hacer KYC. Pero significa que es posible el acceso a la semilla desde el software de ledger… Vamos el ledger no es lo que te venden, es un wallet semi-custodia, ya que se puede tener acceso a la semilla. No your keys , no your coins.

Bye bye ledger

5 Me gusta

No creo que esto sea posible, entiendo que tu tendrás que dar la semilla que te muestre el ledger si quieres el servicio de recuperación.
Como dice @Colonelkurtz NO hay que suscribirse a este servicio

La semilla creo que está dentro del “secure element chip” del Ledger, no? Por algún vídeo que hay en la web de Ledger, cuando se da uno de alta “el software encripta la seed que está en el ledger, la divide en 3 y la manda a diferentes empresas para su custodia”
A mí solo que exista algún software que pueda acceder a la semilla ya me provoca escalofríos.

A partir del 1:05.

3 Me gusta

Si esto es cierto los ledger deberían ir a la basura.
Yo lo que tengo entendido es que la semilla no sale del wallet (hardware wallets) y que solo se puede ver en la pantalla del dispositivo ( ledger, trezor, etc), y eso es lo que siempre han vendido.
Si por software se puede obtener ( lo dudo, pero no lo se ) la seguridad que siempre han vendido es falsa.

Pues ojalá esté equivocado. Lo único que repite varias veces es que todo el proceso se desarrolla dentro del ledger secure element chip.


Apesta

2 Me gusta

Y mucho …

En el pasado :point_down:

Una billetera de hardware verdaderamente segura no debería poder enviar las claves privadas de los usuarios. Punto y final :crazy_face:

2 Me gusta

Totalmente de acuerdo.
Me hace pensar que es la actualización la que permite poder sacar la semilla, por lo que están introduciendo un posible vector de ataque al ledger, por tanto, a mi entender ya no es seguro, aunque no utilices el servicio.

3 Me gusta

Puedo estar equivocado, pero creo que es cuando te suscribes que entras en un procedimiento para que manualmente cedas tu seed “a trozos”, para lo que hay que volverla a meter. Pienso que si no la cedes al suscribirte, ledger no tiene acceso a la seed.

Que quede claro que estoy de acuerdo en que no deberíamos dar la seed, pero por defecto desconfío de estos titulares sensacionalistas.

1 me gusta

Esperemos que no sea esto. Si lo es, ledger cava su propia tumba.

1 me gusta

Yo por lo que leo es solo para el nano X, el nano S no tendra esa actualizacion de firmware. Pero aun asi no huele muy bien eso, habra que ir mirando alternativas.

1 me gusta

Eso es lo que nos estan vendiendo. El problema es que si es posible exportar tu sed asi, tambien es posible exportarla de una vez sin cifrar. Y entonces es posible exportarla sin cifrar y escondida en una aceptacion de transaccion con solo una actualización. Y es posible que hackeen el sistema y te robe todo un tercero…

2 Me gusta

Creo que esto lo vamos a empezar a ver en muchos tipos de wallets y especialmente en los CEX previo KYC. Seguramente la multi custodia será aceptada masivamente por usuarios que no tienen conocimientos y no les importa delegar la seguridad en otros, sin entender que eso implica perder el control de sus fondos cuando los reguladores lo decidan, lo mismo que en el mundo fiat.

¿Quién tiene acceso a mi billetera con Ledger Recover?
En resumen, solo usted puede acceder a su billetera. Cuando se suscribe a Ledger Recover, una versión anterior a BIP39 de su clave privada se cifra, duplica y divide en tres fragmentos, y cada fragmento está protegido por una empresa separada: Coincover, Ledger y un proveedor de servicios de copia de seguridad independiente. Cada uno de estos fragmentos cifrados es inútil por sí solo. Cuando desee obtener acceso a su billetera, 2 de las 3 partes enviarán fragmentos a su dispositivo Ledger y los volverán a ensamblar para crear su clave privada.

La regulación (control centralizado) es el precio de la adopción.

4 Me gusta

Absolutamente de acuerdo. Por eso, entre otras cosas, no me asombra en absoluto semejantes noticias.
Habrá que seguir siendo lo más cuidadosos que podamos. Siempre es poco.

3 Me gusta