Aller directement au contenu
  • Catégories
  • Récent
  • Mots-clés
  • Utilisateurs
  • Groupes
Réduire
CryptoFR
  1. Accueil
  2. Arnaques, Scams et Vigilance
  3. Clé privée Ledger

Clé privée Ledger

Planifier Épinglé Verrouillé Déplacé Arnaques, Scams et Vigilance
21 Messages 7 Publieurs 483 Vues
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • L Hors-ligne
    L Hors-ligne
    Lucas06
    a écrit sur dernière édition par
    #12

    Merci beaucoup pour vos réponses.
    Y a-t-il un moyen de vérifier que la clé n’est pas corrompue ? Qu’elle est authentique ?
    @Patpro tu dis que l’appli ledger vérifie ?

    P 1 réponse Dernière réponse
    0
  • P Hors-ligne
    P Hors-ligne
    patpro
    a répondu à Lucas06 le dernière édition par
    #13

    @Lucas06 Oui, l’appli Ledger Live vérifie.

    MAIS.

    ça ne fait pas tout 🙂
    On pourrait imaginer qu’une clé trafiquée à partir d’une vraie Ledger fonctionne normalement. Il se trouve que les analyses complémentaires du hack évoqué au dessus ont montré que les clés n’étaient pas fonctionnelles. Les types ont a priori viré un composant vital, mais ils s’en fichent car leur hack ne nécessite pas une Ledger fonctionnelle.

    Demain on pourrait peut être avoir une clé piratée qui fonctionne normalement et qui est vue comme légitime par l’application Ledger Live. J’écris peut être parce que si ça se trouve, le fait que les pirate aient neutralisé totalement la Ledger est fait dans le but de ne pas permettre à l’application d’analyser la clé et de détecter sa modification (elle ne verrait tout simplement pas la clé).

    Ce qu’il ne faut pas perdre de vue c’est que le seul vrai moyen de voler les cryptos dans un portefeuille c’est de mettre la main sur la clé privée.
    Soit tu t’arranges pour que l’utilisateur te donne le seed de la clé privée (c’est le cas de l’attaque dont on parle au dessus), soit tu voles le portefeuille ET le code PIN ou le mot de passe qui en verrouille l’accès.
    Tu peux imaginer des scénarios où le pirate parvient à remplacer de manière invisible l’adresse de destination d’une transaction par une adresse qui lui appartient (pour recevoir des crypto que tu voudrais envoyer de ta Ledger à Binance, par exemple), mais compte tenu des gardes fous qui existent je pense qu’il faudrait être aveugle pour se faire avoir.

    HercH 1 réponse Dernière réponse
    0
  • HercH Hors-ligne
    HercH Hors-ligne
    Herc
    a répondu à patpro le dernière édition par
    #14

    @patpro ledger accepte le multisig ?

    🤟

    P 1 réponse Dernière réponse
    0
  • P Hors-ligne
    P Hors-ligne
    patpro
    a répondu à Herc le dernière édition par
    #15

    @Herc pas sur de comprendre ce que tu entends pas là 🙂

    HercH 1 réponse Dernière réponse
    0
  • HercH Hors-ligne
    HercH Hors-ligne
    Herc
    a répondu à patpro le dernière édition par
    #16

    @patpro c’est un moyen de sécuriser ses btc. Pour faire une opération, type un envoi, il faut valider l’opération avec plusieurs portefeuilles.
    Il faut plusieurs signatures pour valider le tx. Si on te prend la seed d’un wallet pour le vider il faudra au moins 2 signatures, donc 2 wallets différents !! ( Voir plus, si tu veux )
    Je pense que ça sécurise pas mal ton Wallet !
    🤟

    🤟

    P 1 réponse Dernière réponse
    0
  • P Hors-ligne
    P Hors-ligne
    patpro
    a répondu à Herc le dernière édition par
    #17

    @Herc En effet c’est intéressant. Je ne sais pas si les clés Ledger permettent ce type de fonctionnement. Mais déjà quand tu lances une transaction tu dois (peux) vérifier que la clé de destination est la même sur l’écran du Ledger et sur ce que tu as entré côté application sur l’ordi.

    1 réponse Dernière réponse
    0
  • P Hors-ligne
    P Hors-ligne
    patpro
    a écrit sur dernière édition par
    #18

    Pour aller plus loin avec cette histoire de portefeuille Ledger trafiqué, je viens de voir que MG est en train de se procurer des Ledgers d’occasion pour voir ce qui est bricolable. Autant dire qu’avec un hacker aussi compétent on devrait avoir des résultats intéressants bientôt 🙂
    https://twitter.com/MG/status/1406309260485545990

    P 1 réponse Dernière réponse
    0
  • P Hors-ligne
    P Hors-ligne
    patpro
    a répondu à patpro le dernière édition par
    #19

    Ça y est, MG a sorti sa première vidéo où il montre son propre hack d’un portefeuille Ledger.
    J’adore ce qu’il fait 🙂

    https://www.youtube.com/watch?v=oARxLV_vnh0

    1 réponse Dernière réponse
    2
  • HappycryptoH Hors-ligne
    HappycryptoH Hors-ligne
    Happycrypto
    a écrit sur dernière édition par Happycrypto
    #20

    Je vais me méfier de toi du coup !

    text alternatif
    :smiling_face_with_sunglasses:

    https://cryptofr.com/topic/16665/blabla-trading/23982?page=1200

    1 réponse Dernière réponse
    1
  • P Hors-ligne
    P Hors-ligne
    patpro
    a écrit sur dernière édition par
    #21

    C’est plutôt de MG qu’il faut se méfier 🙂
    Il fait aussi des trucs comme ça : https://shop.hak5.org/products/o-mg-cable-usb-a
    (cable USB avec serveur web, wifi, keylogger, etc. intégrés)

    1 réponse Dernière réponse
    0

  • 1
  • 2
  • Se connecter

  • Vous n'avez pas de compte ? S'inscrire

  • Connectez-vous ou inscrivez-vous pour faire une recherche.
  • Premier message
    Dernier message
0
  • Catégories
  • Récent
  • Mots-clés
  • Utilisateurs
  • Groupes