Kupuj kryptowaluty BLIKiem ⚡
Błyskawiczne wpłaty bez opłat i prowizji na giełdzie OKX.
Siema ekipa. Mam takie rozkminy i pomyślałem, że podpytam was, bo pewnie ktoś tu temat przerabiał. Chodzi mi o portfele sprzętowe z drugiej ręki na Allegro lub OLX. Zastanawiam się, czy to w ogóle jest bezpieczne?
Wiadomo, jak się wejdzie na ogłoszenia, to idzie wyrwać Ledgera Nano S, X albo jakiegoś Trezora One za ułamek ceny sklepowej. Ludzie piszą w opisach "nietrafiony prezent", "użyty raz do testu" albo że niby fabrycznie nowy, leżał w szafie i sprzęt jest zaplombowany. No i wiadomo, czasem budzi się w człowieku chęć, żeby zaoszczędzić te parę stówek i wrzucić je bezpośrednio w inwestycje. Ale z drugiej strony od razu zapala się wielka czerwona lampka. Słyszałem hardkorowe historie, że takie używane portfele sprzętowe potrafią być tak chamsko spreparowane, że seed jest z góry wgrany, folia i naklejki z hologramem podrobione, a po przelaniu środków cały hajs po prostu wyparowuje w kosmos.
Pytanie do tutejszych wyjadaczy - czy twardy reset do ustawień fabrycznych w takim używanym sprzęcie załatwia sprawe w 100%? W sensie, czy jeśli po zakupie podepnę go pod kompa, wyczyszczę całą pamięć i sam wygeneruję nową, unikalną frazę seed na czysto, to jestem w pełni kryty? Czy jednak jacyś magicy potrafią wlutować trefny mikrokontroler do środka urządzenia, który będzie po cichu wykradał klucze prywatne z portfela krypto pomimo hard resetu?
W necie na różnych grupkach zdania są mocno podzielone. Jedni piszą, że jak ogarniasz jak działa blockchain i sam generujesz nowy seed, to pełen luz, nie ma co panikować. Drudzy z kolei krzyczą, żeby omijać jakiekolwiek używki z Allegro czy OLX szerokim łukiem i zawsze kupować tylko i wyłącznie prosto z oficjalnej strony producenta, bez żadnych pośredników. Szczerze mówiąc, naczytałem się o takich wałkach, że gość dostaje zafoliowany sprzęt, a w pudełku gotowa zdrapka z pinem i instrukcją "wpisz to przy pierwszym uruchomieniu", celująca ewidentnie w laików.
Sam już nie wiem co o tym myśleć. Kupował z was ktoś kiedyś taki sprzęt do krypto od obcego typa z ogłoszenia? Warto w ogóle ryzykować utratę całego portfolio dla zaoszczędzenia powiedzmy 150 czy 200 zeta? Dajcie znać jakie macie podejście do tematu. Da się jakoś mądrze zweryfikować czy portfele sprzętowe z drugiej ręki są w pełni bezpieczne, czy to zawsze jest gra w rosyjską ruletkę ze swoimi oszczędnościami?
Kupuj kryptowaluty BLIKiem ⚡
Błyskawiczne wpłaty bez opłat i prowizji na giełdzie OKX.
Siema stary. Krótka piłka: wybij to sobie z głowy. Pytasz czy portfele sprzętowe z drugiej ręki na Allegro lub OLX są bezpieczne? Odpowiedź brzmi: absolutnie nie. To największa mina, na jaką możesz wjechać na początku swojej drogi w krypto.
Pomyśl nad tym czysto logicznie. Składasz sobie portfolio, pakujesz w to swój ciężko zarobiony hajs, masz nadzieję na konkretne zyski na hossie, a z drugiej strony chcesz przycebulić 150 zeta na najważniejszym elemencie, który ma tego wszystkiego pilnować? To tak, jakbyś kupił pancerne drzwi do domu, ale zamek z kluczami zamówił używany od jakiegoś randoma z neta. Kupowanie używanych portfeli do krypto to po prostu proszenie się o kłopoty.
Piszesz o hard resecie i że sam wygenerujesz nową frazę seed. Jasne, jeśli trafisz na leniwego scamera, który bazuje tylko na naiwności laików i wrzuca do pudełka gotową "zdrapkę" z 24 słowami, to taki reset uratuje ci tyłek. Jak masz minimum wiedzy, zrobisz wipe pamięci i wypluje ci nowy ciąg słów, to ten podstawowy wałek cię nie ruszy. Ale to tylko wierzchołek góry lodowej. Słyszałeś o zaawansowanych atakach na hardware? Dla kogoś ogarniętego z lutownicą hot-air to jest chwila roboty. Magik otwiera takiego "nowego, zaplombowanego" Ledgera wyhaczonego z ogłoszenia, podmienia mikrokontroler albo wgrywa złośliwy custom firmware. Sprzęt z powrotem do obudowy, nowa folia i leci na aukcję.
I co ci wtedy po tym, że klikniesz przywracanie do ustawień fabrycznych? Kompletnie nic. Taki spreparowany hardware wallet z drugiej ręki uda, że robi format. Na ekraniku wyświetli ci rzekomo nową, losową frazę recovery. Tyle że ona wcale nie będzie losowa, bo ten lewy chip wygeneruje klucze prywatne z puli, którą haker już dawno ma na swoim serwerze. Ty przelewasz grube tethery albo bitcoiny, idziesz spać, a na drugi dzien saldo świeci pustkami. I zostajesz z ręką w nocniku, szukając wiatru w polu.
Te wszystkie ckliwe historyjki na aukcjach, że to "nietrafiony prezent od wujka", "kupiłem dwa zeby było taniej" albo "tylko odpakowany do zdjęć"... Stary, litości. Połowa tego sprzętu to potencjalnie złośliwe pułapki. Fabryczne plomby to obecnie żaden dowód autentyczności. Na chińskich portalach idzie kupić folie termokurczliwe i naklejki z hologramami na metry. Zapakują ci tego sprzętowego portfela z OLX tak, że nawet byś się nie zorientował, że ktoś tam grzebał. Oprogramowanie Ledger Live niby weryfikuje oryginalność bebechów, ale zaawansowane modyfikacje sprzętowe potrafią to sprytnie obejść.
Nawet sami producenci trąbią o tym bez przerwy na Twitterze i na supporcie. Masz kupować portfele krypto TYLKO i wyłącznie bezpośrednio z oficjalnej strony twórców. Żadnych pośredników, żadnych autoryzowanych resellerów z portali aukcyjnych, bo po drodze paczka przechodzi przez za dużo rąk.
Więc jak pytasz tutejszych wyjadaczy o zdanie: to nie jest tylko czerwona lampka, to są wyjące syreny alarmowe. Nie testuj bezpieczeństwa używek z Allegro na własnych oszczędnościach. Odżałuj te parę złotych, zamów sprzęt prosto z Francji czy Czech i miej spokojną głowę. Krypto samo w sobie to ciągły stres i wahania kursów, nie dokładaj sobie do tego paranoi, że ci ktoś wyczyści baga przez durną decyzję zakupową. Trzymaj się!
Kupuj kryptowaluty BLIKiem ⚡
Błyskawiczne wpłaty bez opłat i prowizji na giełdzie OKX.
Siemano. Zgadzam się z przedmówcą co do tego, że szkoda nerwów na cebulenie paru dych, ale ziomek trochę popłynął z tymi scenariuszami rodem z Matrixa o przelutowanych chipach. Wiadomo, że portfele sprzętowe z drugiej ręki na Allegro lub OLX potrafią być miną, ale dorzucę tu swoje trzy grosze, żeby trochę uspokoić twoją paranoję i dać ci szerszy obraz sytuacji.
Prawda jest taka, że używany portfel krypto z ogłoszeń to faktycznie ogromne ryzyko, ale w 99% przypadków scamerzy jadą na czystej socjotechnice. Wciskają ludziom te nieszczęsne zdrapki z gotowym seedem, licząc na to, że kupujący to totalny świeżak. Natomiast jeśli chodzi o zaawansowane modyfikacje bebechów – żeby to zadziałało np. w Ledgerze, ktoś musiałby złamać zabezpieczenia ich układu Secure Element. Apka Ledger Live przy każdym podłączeniu robi tzw. Genuine Check. To jest twarda, kryptograficzna weryfikacja. Program pyta sprzęt o unikalny klucz wgrany jeszcze w fabryce. Jak ktoś wlutuje tam lewy mikrokontroler z customowym softem, to urządzenie po prostu nie przejdzie tego testu i apka wywali błąd. Więc nie da się tak łatwo oszukać oficjalnego oprogramowania, jak straszy kolega wyżej.
Druga sprawa, o której mało kto wspomina, a warto to wyprostować. Ludzie krzyczą, żeby omijać sprzęt z ogłoszeń aukcyjnych i kupować TYLKO we Francji czy w Czechach bezpośrednio u producenta. Bzdura i powielanie mitów. Przecież na takim Allegro znajdziesz oficjalnych, autoryzowanych resellerów, którzy są normalnie wylistowani na stronie Ledgera czy Trezora! Jak nie chcesz płacić chorego hajsu za wysyłkę i czekać tygodnia na paczkę z zagranicy, to śmiało bierz nówkę od dużego, zaufanego sklepu z elektroniką w Polsce, który ma autoryzację.
Ale wracając do głównego wątku, czyli używek od randomowego "Mariusza_88" z OLX – tutaj pełna zgoda. Czasem to naprawde jest po prostu nietrafiony prezent, ale pomyśl sam, po co masz się potem budzić w nocy zlany zimnym potem i zastanawiać, czy twoje krypto nadal tam leży? Bezpieczeństwo second-hand w tej branży zawsze będzie ryć banie. Nawet jak zrobisz hard reset i wszystko wygenerujesz na czysto, to podświadomość będzie cię męczyć przy każdej większej transakcji.
Więc moja rada jest taka: olej te wszystkie używki i okazje cenowe od obcych typów. Dopłacisz te 150 zeta, ale zyskasz spokojny sen, a w krypto to towar mocno deficytowy. Obczaj listę oficjalnych partnerów, kup zaplombowaną nówkę od polskiego dystrybutora z Allegro, sam wygeneruj seed i masz pełen luz. Trzymaj się i z fartem na wykresach!