Ledger conprometido

transeunte77
ForoCoches: Miembro
#31
La cuenta del hacker parece que es esta, no?


https://etherscan.io/address/0x65872...ae00efc54b5c2d
EnsaladillaFC
ForoCoches: Miembro
#32
Mensaje de phantom.



El CEO de Solflare dice que la vulnerabilidad no afecta a sus usuarios.

ParanosisIII
ForoCoches: Miembro
#33
Los ledger no son para irlos conectando en cualquier mierda de sitio...
Hoyos
ForoCoches: Usuario
#34
INCREÍBLE que por un solo puto paquete comprometido debido a que un EX empleado le meten un phishing se ponga en riesgo a TODO el ecosistema Web3.

Esto es muy serio.

Lo más loco es que ni siquiera ha sido necesario ser usuario de Ledger para estar en riesgo del exploit.

CUALQUIERA estaba en peligro, ya que se han estado cargando pop ups maliciosas de conexión de wallets en cualquier dApp que usara el paquete Ledger.

Después de la información de filtrado masivo de datos personales de usuarios de hace unos meses, ahora esto hace que Ledger pierda completamente la confianza de los usuarios.

Al menos la mía para SIEMPRE.
Josephy
*AutoBan Spam/Flood/Troll*
#35
Cita de qqqqqq
Y que hacemos?

No tocar?

Meterlo a MetaMask?

Ayer justo conecté el ledger a 300 sitios de mierda para swapear un memecoin .
Y que hacemos dice jajaaj si tendrás 50 euros, lo que tienes que hacer es ponerte a trabajar
TonyStark88
ForoCoches: Miembro
#36
Que alternativas a Ledger hay? Porque hay alts que solo dan soporte a Ledger coml hardware wallet
rubentete
ForoCoches: Miembro
#37
ledger es totalmente seguro para llevar tus criptos de un exchange ahí para holdear y no tocar, no se qué problema veis los de las alternativas a ledger
rubentete
ForoCoches: Miembro
#38
Cita de Hispania
Para mi si, mientras uses el Ledger para enviar fondos desde exchange y viceversa, sin problemas.

No he conectado mi Ledger a una Dapp en la vida, como mucho a alguna wallet tipo Phantom.
yo tampoco, si lleve mis criptos a una wallet fria precisamente es para evitar estas cosas, asi no hay problema
EnsaladillaFC
ForoCoches: Miembro
#39
ACTUALIZACIÓN: El kit Ledger Connect 1.1.8 original ahora está completamente propagado. Ledger y WalletConnect pueden confirmar que el código malicioso se desactivó. Ahora puede utilizar de forma segura su kit Ledger Connect. Recuerde que siempre fomentamos la firma clara.

JLORDD
ForoCoches: Miembro
#40
La gente está hablando de este problema como si afectase a todo ledger y ni saben lo que es el ledger connect y ni lo han usado nunca.
aguilan1
ForoCoches: Miembro
#41
El dip que ha habido es totalmente exagerado por dejarte llevar por el panico. La gravedad es irrisoria si usas el ledger para lo que se usa, HOLDEAR.
ClassicCo
ForoCoches: Miembro
#42
Tener una wallet fría y enchufarla o cosas externas... Llamadme loco, pero no lo entiendo.

Por cierto, qué ocurrió con el tema de que Ledger Live recopila info de los usuarios (incluido saldos) y las guarda durante 5 años?. Como dicen por ahí yo no me fiaría de esta empresa, siempre con cosas raras.
programadol
ForoCoches: Miembro
#43
Ascazo de web3, las 100000000 apps, el humarro y su puta madre. Abro cualquier twitter y surge una startup supermegarevolucionaria de cryptochurros. Argent, trust wallet, metamask, rainbow, steak wallet, evln.eth, uniswap... ¿Quién cojones querría estas putas mierdas? Vale, 5000 usuarios activos wow.

¿Quién en su sano juicio conectaría un wallet frío superseguro a una app que podría comprometerse con sourcecodes malignos?

esto hace 10 años no existía joder

edit: imagínate cambiar de wallet solo porque ha habido un problema de phishing (totalmente normal) en una librería de uso externo
programadol
ForoCoches: Miembro
#44
Cita de Hoyos
INCREÍBLE que por un solo puto paquete comprometido debido a que un EX empleado le meten un phishing se ponga en riesgo a TODO el ecosistema Web3.

Esto es muy serio.

Lo más loco es que ni siquiera ha sido necesario ser usuario de Ledger para estar en riesgo del exploit.

CUALQUIERA estaba en peligro, ya que se han estado cargando pop ups maliciosas de conexión de wallets en cualquier dApp que usara el paquete Ledger.

Después de la información de filtrado masivo de datos personales de usuarios de hace unos meses, ahora esto hace que Ledger pierda completamente la confianza de los usuarios.

Al menos la mía para SIEMPRE.
Es lo que tiene el open source, los desarrollos rápidos

Nada rápido será seguro, ni nada seguro será barato

es lo que hay shurs
EnsaladillaFC
ForoCoches: Miembro
#45
Cita de programadol
Ascazo de web3, las 100000000 apps, el humarro y su puta madre. Abro cualquier twitter y surge una startup supermegarevolucionaria de cryptochurros. Argent, trust wallet, metamask, rainbow, steak wallet, evln.eth, uniswap... ¿Quién cojones querría estas putas mierdas? Vale, 5000 usuarios activos wow.

¿Quién en su sano juicio conectaría un wallet frío superseguro a una app que podría comprometerse con sourcecodes malignos?

esto hace 10 años no existía joder

edit: imagínate cambiar de wallet solo porque ha habido un problema de phishing (totalmente normal) en una librería de uso externo
Yo lo conecto a Solflare para cambiar SOL a USDC pagando una comisión ridícula y de forma anónima.
Maverik84
ForoCoches: Miembro
#46
Cita de ClassicCo
Tener una wallet fría y enchufarla o cosas externas... Llamadme loco, pero no lo entiendo.

Por cierto, qué ocurrió con el tema de que Ledger Live recopila info de los usuarios (incluido saldos) y las guarda durante 5 años?. Como dicen por ahí yo no me fiaría de esta empresa, siempre con cosas raras.
Ledger y Trezor no son las únicas wallets de Bitcoin que almacenan datos de sus usuarios

Coldcard, BitBox y BitKey muestran en sus políticas de privacidad su facultad para recolectar información personal de los clientes.

https://www.criptonoticias.com/tecno...tkey-coldcard/
rexonamens
ForoCoches: Miembro
#47
Cita de EnsaladillaFC
Esto pasa hasta en las mejores familias (y Ledger es la más popular).

Que se informen de vulnerabilidades y se corrijan es lo correcto.

Peores son las empresas que no informan nunca de fallos o problemas, eso dice mucho de ellas.
Eres el mismo sujeto que te veo , casualmente upear los hilos donde escribe maverik84(el pesado de las promos de ledger).Para mí que sois la misma persona (estoy casi seguro vamos), no sé qué rollo os traéis entre manos con ledger y cuanto os pagan (migajas)
Pound
ForoCoches: Miembro
#48
Cita de Maverik84
Ledger y Trezor no son las únicas wallets de Bitcoin que almacenan datos de sus usuarios

Coldcard, BitBox y BitKey muestran en sus políticas de privacidad su facultad para recolectar información personal de los clientes.

https://www.criptonoticias.com/tecno...tkey-coldcard/
¿Por qué mientes? ¿Por qué le haces caso a esa noticia chorra pagada por un fabricante de cold wallets para echar mierda sobre otras? Léete la política de privacidad de BitBox, por ejemplo, y deja de hacer el ridículo por 10 cochinos $ que te llevas con cada referido que intentas colar de Ledger en todos los putos hilos.
Andrahouse
ForoCoches: Miembro
#49
Cita de rexonamens
Eres el mismo sujeto que te veo , casualmente upear los hilos donde escribe maverik84(el pesado de las promos de ledger).Para mí que sois la misma persona (estoy casi seguro vamos), no sé qué rollo os traéis entre manos con ledger y cuanto os pagan (migajas)
Cita de Pound
¿Por qué mientes? ¿Por qué le haces caso a esa noticia chorra pagada por un fabricante de cold wallets para echar mierda sobre otras? Léete la política de privacidad de BitBox, por ejemplo, y deja de hacer el ridículo por 10 cochinos $ que te llevas con cada referido que intentas colar de Ledger en todos los putos hilos.
A ver, el chaval está empezando a sacarse unas perrillas.

Empezó con los fascículos de Planeta Agostini


Maverik84
ForoCoches: Miembro
#50
Cita de Pound
¿Por qué mientes? ¿Por qué le haces caso a esa noticia chorra pagada por un fabricante de cold wallets para echar mierda sobre otras? Léete la política de privacidad de BitBox, por ejemplo, y deja de hacer el ridículo por 10 cochinos $ que te llevas con cada referido que intentas colar de Ledger en todos los putos hilos.
Lo he visto en esa web, pero me has hecho leerme la política de privacidad de Bitbox y exacto hace lo que dice el artículo.

https://bitbox.swiss/es/policies/privacy-policy/

Ahí la tienes. Léela.
Vallesasecas
ForoCoches: Miembro
#51
Dejo mi cartera con 200€ en la calle y oh sorpresa me han robado!

CONCLUSION: El FIAT es malisimo!
Pound
ForoCoches: Miembro
#52
Cita de Maverik84
Lo he visto en esa web, pero me has hecho leerme la política de privacidad de Bitbox y exacto hace lo que dice el artículo.

https://bitbox.swiss/es/policies/privacy-policy/

Ahí la tienes. Léela.
Léelo bien, haz el favor. Te animan a usar la red Tor, por lo que ya es imposible que puedan recopilar datos tuyos.

Te lo pongo bien fácil: https://bitbox.swiss/blog/how-shift-...l-information/
Crymeeirlven
ForoCoches: Miembro
#53
Qué es una dapp? En su día conecté el ledger a adalite, eso sería una dapp?
Maverik84
ForoCoches: Miembro
#54
Cita de Pound
Léelo bien, haz el favor. Te animan a usar la red Tor, por lo que ya es imposible que puedan recopilar datos tuyos.

Te lo pongo bien fácil: https://bitbox.swiss/blog/how-shift-...l-information/
Eso léelo bien, porque recopilar recopilan datos tal como dice ese artículo, otra cosa es que te inviten a usar TOR (que eso ya es cosa tuya).

Datos de la aplicación

Nuestras aplicaciones solo comparten la información mínima necesaria para que funcionen según lo previsto. Las aplicaciones BitBoxApp buscan actualizaciones al inicio, sin enviar ninguna información. Nuestro servidor web verá la dirección IP utilizada actualmente por la aplicación, pero esta información no se almacena a largo plazo.

Cuando se utiliza Bitcoin o Litecoin, los servidores backend necesitan para buscar las direcciones de su billetera por usted. De forma predeterminada, estos servidores son operados por nosotros y aprende:

Las transacciones enviadas
Sus direcciones de recepción y cambio hasta el "espacio" límites (por ejemplo, todas las direcciones utilizadas más las siguientes 20 direcciones no utilizadas)
Metadatos, como su dirección IP y cuándo la aplicación se conectó por última vez al servidor.
Brindamos la opción y alentamos a los usuarios a ejecutar sus propios servidores backend de Bitcoin y Litecoin y eliminar nuestros servidores de la configuración de la aplicación. Para evitar compartir su dirección IP, también puede conectarse a nuestros servidores a través de la red Tor.
transeunte77
ForoCoches: Miembro
#55
Otro caso nuevo de hoy:

Pound
ForoCoches: Miembro
#56
Cita de Maverik84
Eso léelo bien, porque recopilar recopilan datos tal como dice ese artículo, otra cosa es que te inviten a usar TOR (que eso ya es cosa tuya).

¿Esto te lo saltas?: Brindamos la opción y alentamos a los usuarios a ejecutar sus propios servidores backend de Bitcoin y Litecoin y eliminar nuestros servidores de la configuración de la aplicación. Para evitar compartir su dirección IP, también puede conectarse a nuestros servidores a través de la red Tor.



Ya es algo que Ledger no tiene.
Maverik84
ForoCoches: Miembro
#57
Cita de Pound
¿Esto te lo saltas?: Brindamos la opción y alentamos a los usuarios a ejecutar sus propios servidores backend de Bitcoin y Litecoin y eliminar nuestros servidores de la configuración de la aplicación. Para evitar compartir su dirección IP, también puede conectarse a nuestros servidores a través de la red Tor.



Ya es algo que Ledger no tiene.
Me citas de nuevo diciendo lo mismo que te había escrito en el post anterior. Mi no entender.

Estamos de acuerdo que por DEFECTO recopila datos y que INVITAN a usar TOR y todo lo demás para evitarlo? Porque eso es lo que te he puesto ahí arriba.
Pound
ForoCoches: Miembro
#58
Cita de Maverik84
Me citas de nuevo diciendo lo mismo que te había escrito en el post anterior. Mi no entender.

Estamos de acuerdo que por DEFECTO recopila datos y que INVITAN a usar TOR y todo lo demás para evitarlo? Porque eso es lo que te he puesto ahí arriba.

Pero es que tampoco es cierto lo que comentas, lee el enlace que te pasé antes.
Maverik84
ForoCoches: Miembro
#59
Cita de Pound
Pero es que tampoco es cierto lo que comentas, lee el enlace que te pasé antes.


Mira macho.
Pound
ForoCoches: Miembro
#60
Cita de Maverik84


Mira macho.

Dime exactamente dónde aparece en la página web de la política de privacidad, lo que se menciona en el artículo.
← A Criptomonedas