Вынужден не соблюдать тайминги постинга, стараюсь писать, когда есть таковая возможность.
Несколько слов о #SAFEPAL
Судя по всему, на GITHUB SAFEPAL ничего не кидают, на сайте утверждают, что все подписи и прочее - в оффлайне, так что кошелек - условно некастодиальный, - только по сиду можно восстановить.
Сид хранится только в оффлайн устройстве, приложение общается с ним только по qr.
Поэтому оффлайн-устройство не знает балансов, а приложение не узнаёт сид.
Плюс - в исключении связи сида с телефоном даже по блютусу, не говоря о USB, - то есть сид не вытащить, даже при полном контроле над телефоном потенциальной жертвы. 100% оффлайн, в отличие от того же LEDGER с USB связью.
Для генерации приватников используется true_random_number_generator (TRNG). Что есмь хорошо.
В отличие от pseudo_random_number_generator (PRNG), для получения приватников используются измеряемые физические процессы, такие как: радиационный фон, температура, давление и т п. Что теоретически отбрасывает вероятность подбора привата по системному времени в момент создания, железу и т.д.
Генераторы чисел соответствуют AIS31 standard from the Germany BSI и FIPS PUB 140-2 standard from the U.S. government computer security standard. Это два известных стандарта шифрования и информационной безопасности.
Интересно ещё, что в SAFEPAL есть световые, температурные и иные датчики, которые позволяют определить, что устройство вскрывается, или на него производится какое-то другое воздействие. При обнаружении аномальных условий, устройство очищает оперативку и переходит в защитный режим. Это блокирует выполнение программ в устройстве и дальнейшие атаки ни к чему не приведут.
@Ghost_In_The_Block