Главный вопрос. Какие гарантии, что ключи в закрытом коде прошивки формируются действительно с помощью генератора случайных чисел, а не иным алгоритмом? При таком раскладе ключ может быть получен простым перебором по множеству функционально заданных значений.
Так в ledger тоже прошивка с закрытым исходным кодом, а им многие пользуются и не задаются подобными вопросами, которые возникают при использовании кошельков с закрытым ПО.
@@evermadness у леджера есть фича как импорт приватного ключа или развертываение через сид, что как минимум отсекает вектор атаки на возможный псевдорандомайзер в танджеме. Тот же атомик валлет скаманули. Причем обчистили шибко много адресов. Вариант, как можно было скамануть- как раз кроется в математически просчитываемом генераторе псевдослучайных чисел. Да и леджер тоже оподливился своей " удобной" обновой сид рекавер. Так что будущее не за танджемом или леджером. А за кошельками с открытыми исходниками вкупе с защищенными чипами
Причём тут Леджер , ту в самой карте генерируется код и не понятной конфигурации толи 3 цифры Толи 16 , да производитель смело может дать определённый коридор генератора и сам знать его , что намного упрощает взлом
У меня как у разраба такой же вопрос. Чтобы сгенерить одинаковый сид, нужно юзать буфер на стороне смарфтона. Если буфер не юзается, то выходит на каждой карте псевдорандомный генератор, который выдает одинаковую последовательность на всех картах. В общем как ни крути, костыляка где-то кроется
@@s4d429 Временно хранится на смартфоне? Весь смысл холодного кошелька, то что Сид никак не контактирует с телефоном/ПК. Ледгер генерирует Сид своим чипом и на своем экране, не показывая его ПК. Больше холодный кошелек не нужен ни для чего😂. А ты сам же своими утверждением превратил тангем в мусор, а если точнее в обычный горячий кошелек по типу метамаска
Видел как этой tangem картой в баре аэропорта клиент расплатился приложив к банковскому терминалу, но я не нагуглил такую функцию. Мне не показалось, такая функция есть у карты?
Если одна карточка привязана на разных устройствах, можно определить с какого именно устройства была совершена транзакция с первого или со воторого, заранее благодарю за оперативный ответ
Ситуация такая купил 2 карты, создал кошелёк задал код как изначально было предложено всё отлично но потом решил сбросить обе карты прошло всё хорошо, решил сделать заново начал сбрасывать 1 карту прошло всё хорошо, 2 карту начал делать и тут запрашивает код, я не делал код для разных карт хотя говорят там можно, без того можно запутаться да еще коды для разных карт, теперь не знаю что делать так как одна карта сброшена до заводских настроек, фраза не записана (что делать?).
@@IBMMtechnology Там конечно участвую, но выиграть нереально. Меня интересует именно комплект, показанный именно в ролике. В том числе и с отрезанным уголком.
Отдельно большое спасибо за краш тест карты - на самом деле это очень важная информация. Я думал что можно проколоть отверстие скраю чтобы вешать. Сейчас не уверен что это хорошая идея. Так же отличный вопрос был по поводу Seed фразы и как она переноситься на карты - возможно там есть алгоритмы генерации последовательностей сид фраз и свяав карты вы указали им алгоритм одинаковый. Тогда это уязвимость, ведь если кто-то узнает алгоритм, то сгенерирует кучу сид фраз и украдёт деньги людей.
теоретически, как сами разрабы в интервью вещали, что на гитхабе лежит исходник приложухи и если скаманется танджем, то теоретически, можно качнуть архив с гита, собрать приложение , установить его и теоретически вывести монеты. Практически. Если скаманется танджем, с таким же успехом могут снести репозиторий с гитхаба. А если и не снесут , остается вероятность, что транзакцию просто не удастся транслировать в блокчейн, даже подписанную. И выгрузить ее никак не получится. В общем, на словах у них все гладко. А как технарь, я вижу просто кучу наставленных костылей, на которых держатся деньги тех кто этим кошельком пользуется
Самый не продажный обзор 😂 Вы бы задались вопросом, откуда в карте берется ключик и почему эти ребята не открывают код прошивки ? А то советуйте людям новые технологии не разобравшись
вообще задались. И общались с компанией. И смотрели исходный код. Остается только верить на слово что то что загружено в app store является тем же что залито на гит хаб. Об этом мы говорили в видео
Давай поразмыслим. Код приложения открыт. Тебе ещё открывают код прошивки. Ты, или кто-то обладающий ресурсом, начинают штамповать левые Tangem. Я что, должен покупать твои левые кошельки? Логично? А компания даёт гарантию на свои кошельки в 25 лет! Карл.
Как всегда лучшие. Честный обзор. Молодцы, ребята!
спасибо спасибо спасибо
10:57 то есть один кошелек можно использовать на двух телефонах?
Здравствуйте,все чисто и без воды)
Есть один вопрос так как заказал данный кошелек и немного не понял как на нем можно стейкать средства
Главный вопрос. Какие гарантии, что ключи в закрытом коде прошивки формируются действительно с помощью генератора случайных чисел, а не иным алгоритмом?
При таком раскладе ключ может быть получен простым перебором по множеству функционально заданных значений.
Так в ledger тоже прошивка с закрытым исходным кодом, а им многие пользуются и не задаются подобными вопросами, которые возникают при использовании кошельков с закрытым ПО.
@@evermadness у леджера есть фича как импорт приватного ключа или развертываение через сид, что как минимум отсекает вектор атаки на возможный псевдорандомайзер в танджеме. Тот же атомик валлет скаманули. Причем обчистили шибко много адресов. Вариант, как можно было скамануть- как раз кроется в математически просчитываемом генераторе псевдослучайных чисел. Да и леджер тоже оподливился своей " удобной" обновой сид рекавер. Так что будущее не за танджемом или леджером. А за кошельками с открытыми исходниками вкупе с защищенными чипами
@@ОдинНоль-ю7о трезер 1 норм?
Причём тут Леджер , ту в самой карте генерируется код и не понятной конфигурации толи 3 цифры Толи 16 , да производитель смело может дать определённый коридор генератора и сам знать его , что намного упрощает взлом
@@ОдинНоль-ю7о какой оптимальный кошелек брать, еще надо в рф чтобы была доставка или пересылка.
Подскажите как делать переводы без комиссии 0,35% ?
Как считаете, можно использовать Tangem как единственный кошелек? Или не пожадничать и заказать Леджер? Просто у меня не так много активов.
У меня как у разраба такой же вопрос. Чтобы сгенерить одинаковый сид, нужно юзать буфер на стороне смарфтона. Если буфер не юзается, то выходит на каждой карте псевдорандомный генератор, который выдает одинаковую последовательность на всех картах. В общем как ни крути, костыляка где-то кроется
На сайте танджем все описано
Да, храниться в буфере чипа безопасности смартфона временно
@@s4d429 то есть получаем обычный горячий кошелек, с уровнем безопасности-траст валлет
@@s4d429 Временно хранится на смартфоне? Весь смысл холодного кошелька, то что Сид никак не контактирует с телефоном/ПК. Ледгер генерирует Сид своим чипом и на своем экране, не показывая его ПК. Больше холодный кошелек не нужен ни для чего😂. А ты сам же своими утверждением превратил тангем в мусор, а если точнее в обычный горячий кошелек по типу метамаска
Видел как этой tangem картой в баре аэропорта клиент расплатился приложив к банковскому терминалу, но я не нагуглил такую функцию. Мне не показалось, такая функция есть у карты?
Если одна карточка привязана на разных устройствах, можно определить с какого именно устройства была совершена транзакция с первого или со воторого, заранее благодарю за оперативный ответ
Ситуация такая купил 2 карты, создал кошелёк задал код как изначально было предложено всё отлично но потом решил сбросить обе карты прошло всё хорошо, решил сделать заново начал сбрасывать 1 карту прошло всё хорошо, 2 карту начал делать и тут запрашивает код, я не делал код для разных карт хотя говорят там можно, без того можно запутаться да еще коды для разных карт, теперь не знаю что делать так как одна карта сброшена до заводских настроек, фраза не записана (что делать?).
У меня один вопрос, как Тимур запускает Express VPN на айфоне? Заранее спасибо.
немогу отправить монеты трует кгомиссию,что делать
Благодарю!
Привет,
А где узнать результаты итога конкурса от 22 июня?!
Результаты были на ютуб канале) Ты как понимаю сегодня пришел забрал приз) айфон))
хороший криптокошелек
А можно узнать судьбу оставшейся целой карточки? Может разыграете среди подписчиков весь оставшийся комплект?
Если будете выкидывать, кидайте в мою сторону, please.
в группе идет конкурс сегодня закончится) t.me/ibmmRU/2452
айфон 14 и наборы кошельков в качестве призов
@@IBMMtechnology Там конечно участвую, но выиграть нереально.
Меня интересует именно комплект, показанный именно в ролике. В том числе и с отрезанным уголком.
@@IBMMtechnologyа где узнать результаты конкурса? Вы ведь вели трансляцию, можно увидеть запись!
@@0xCactusJack Результаты были на ютуб канале) Ты как понимаю сегодня пришел забрал приз) айфон))
Отдельно большое спасибо за краш тест карты - на самом деле это очень важная информация. Я думал что можно проколоть отверстие скраю чтобы вешать. Сейчас не уверен что это хорошая идея.
Так же отличный вопрос был по поводу Seed фразы и как она переноситься на карты - возможно там есть алгоритмы генерации последовательностей сид фраз и свяав карты вы указали им алгоритм одинаковый. Тогда это уязвимость, ведь если кто-то узнает алгоритм, то сгенерирует кучу сид фраз и украдёт деньги людей.
Возьму. Ledger Nano X меня клинит.
Только в России не берите
@@IBMMtechnologyпочему?
Так в итоге это касается любого кошелька, в плане надёжности
тангем и валет, пздц спецы, дальше даже слушать не стал
👺👺👺
а если приложение закроют, его удалят или ну что-то с ним случится.
сид фразы нет
сканировать к залупе что-ли? 😅
Тот же вопрос😂
теоретически, как сами разрабы в интервью вещали, что на гитхабе лежит исходник приложухи и если скаманется танджем, то теоретически, можно качнуть архив с гита, собрать приложение , установить его и теоретически вывести монеты. Практически. Если скаманется танджем, с таким же успехом могут снести репозиторий с гитхаба. А если и не снесут , остается вероятность, что транзакцию просто не удастся транслировать в блокчейн, даже подписанную. И выгрузить ее никак не получится. В общем, на словах у них все гладко. А как технарь, я вижу просто кучу наставленных костылей, на которых держатся деньги тех кто этим кошельком пользуется
Вот именно, кошелек без сида это полный обсурд
Книга Трансформатора,хахахах. Ваш инвестор?
🤣
😢Какой хороший карта была
Самый не продажный обзор 😂 Вы бы задались вопросом, откуда в карте берется ключик и почему эти ребята не открывают код прошивки ? А то советуйте людям новые технологии не разобравшись
вообще задались. И общались с компанией. И смотрели исходный код. Остается только верить на слово что то что загружено в app store является тем же что залито на гит хаб. Об этом мы говорили в видео
Давай поразмыслим. Код приложения открыт. Тебе ещё открывают код прошивки. Ты, или кто-то обладающий ресурсом, начинают штамповать левые Tangem. Я что, должен покупать твои левые кошельки? Логично?
А компания даёт гарантию на свои кошельки в 25 лет! Карл.
бляя книга трансофрматора ёмоё, ну это кринж ребяты
Мужики сделали 😅
Спасибо коментарии , хотел купить , теперь нет ))) шляпа русских разрабочиков , аналогов нет .
Global Headquarters, Tangem AG
Baarerstrasse 10, 6300 Zug, Switzerland
Но половина руководства русские
ля ну привязка на телефон смущает