В сети растиражировали новость о взломе кошелька Trezor. Сделал это прямой конкурент Трезора – Леджер. Давайте разберемся, что тут правда а что нет.
Весной 2019 года компания Леджер создала подразделение по поиску ошибок в Трезоре. Ну а раз подразделение создано, бюджеты расписаны, то должны быть конкретные результаты. Это же так легко, поковырял Трезор пол года, сослался на официальный сайт Леджер и новость готова. Кто молодец? Я молодец!
На самом деле после появления второго задокументированного случая пропажи средств с Леджера, о котором я писал чуть раньше
https://t.me/gen_m/457 они должны как-то облить грязью конкурента.
Выводы: что-то сделать с Трезором можно только физически завладев кошельком. Сделать это дистанционно нельзя. Ни одного случая пропажи крипты с Трезора не было за всю историю и быть не может. При попадании Трезора в руки хакера, раньше было возможно взломать пин-код простым перебором на специальном ПО. Теперь, после обновления прошивки уже нельзя.
Леджер - это хитрые французские ребята, которые бесятся, что первый и старейший в мире аппартный кошелек Трезор наращивает продажи, а рынок фактически не растет. Они поняли, что увеличить свои продажи можно только за счет падения продаж конкурента.
И теперь придумывают гипотетические возможности, как если купить Трезор, потом вернуть его обратно, по закону Евросоюза есть такая возможность, то купивший повторно этот же кошелек пользователь может потерять все свои монеты.
Но во-первых, нет подтвержденной информации, что возращенные кошельки Трезор по новой продает, ну нигде нет. Трезор производят в Европе, прямо в Чехии, а не импортируют из Китая, как некоторые французы. А уж как китайцы умеют вшивать свое ПО в USB контроллер только ленивый не писал.
Теперь на счет физической потери кошелька Трезор и якобы опасности в связи с этим потерять крипту. Если у вас украдут ваш кожаный бумажник DuPont, то деньги из него вынут с гарантией чуть более чем 100%. Такие «исследования» и «взломы» высосаны из пальца.
Думаю в следующий раз, когда менеджерам подразделения Леджер по поиску бревна в чужом глазу будет нечего писать про Трезор, они возьмут ноут-бук, установят туда последнюю версию Bitcoin-core и волшебным образом извлекут оттуда wallet.dat о чем радостно расскажут всему миру. Какая детская простота.
Или все три их хацкера проникнут в помещение французского банка Credit Agricole, выключат питание платежного сервера банка, а потом объявят, что банк был взломан. Вопрос только в том, а кто их туда пустит?
Но Леджер, вместо того, чтобы написать собственный бридж, будет и дальше внедрять в свои кошельки то Java Script, то Bluetooth, вскоре думаю и Wi-Fi туда прикрутит. Пока Леджер работает на Java Script, на этом дырявом ведре с гвоздями и свистелками, Леджер на 100% уязвим. И это в проданных уже кошельках не вылечить никогда.
Дело в том, что весной 2019 года, после скандалов со взломом кошельков и потерей денег, Ledger принял решение поменять генерального директора компании. А новый директор Паскаль Гатье, по виду чистый Карабас-Барабас, не нашел ничего лучшего, как поливать конкурента. Что в принципе неэтично. Это все равно, чтобы Google нанял команду хацкеров, роющихся в IOS и ищущих уязвимости в iPhone, а потом радостно сообщал об этом всем миру.
Вот если бы Леджер вызвал к себе в офис человека, потерявшего $74 000 и перед камерами вручил ему компенсацию - это был бы сплошной плюс.
Статистика вещь упрямая. А она говорит о том, что с Леджера 2 раза украли средства, возможно больше, просто мы не знаем. А с Трезора ни разу. Если бы был хоть один случай, то Леджер нам об этом рассказал во всех красках с фотографиями и интервью жертвы. Но не было. И не будет.
Эта шумиха - очередной повод купить новенький Трезор за 69 Евро