Die neue Wallet-Wiederherstellungsfunktion von Ledger löst in der Community Gegenreaktionen aus

Die neue Wallet-Wiederherstellungsfunktion von Ledger löst in der Community Gegenreaktionen aus

Quellknoten: 2097428

Ledger, der führende Anbieter von Hardware-Wallets, steckt in Kontroversen über seine kürzlich eingeführte Funktion „Ledger Recover“.

Der optionale Dienst ermöglicht es Benutzern, ihre Seed-Phrase – die Wortfolge, die den Zugriff auf eine Krypto-Wallet gewährt – wiederherzustellen, indem sie ihre Identität bei Ledger verifizieren. Ursprünglich für Einwohner der Europäischen Union, des Vereinigten Königreichs, Kanadas und der Vereinigten Staaten verfügbar, müssen Benutzer ihren Reisepass oder Personalausweis zur Überprüfung vorlegen.

Der Prozess umfasst die Verschlüsselung der Seed-Phrase in drei Fragmente, die dann an Coincover, Ledger und einen unabhängigen Backup-Dienstleister gesendet werden. Um wieder Zugriff auf ihre Wallets zu erhalten, müssen Benutzer eine Identitätsprüfung bestehen, und zwei der drei Unternehmen senden die Fragmente an das Ledger-Gerät des Benutzers zurück. Nach der Kombination und Entschlüsselung wird die Seed-Phrase enthüllt.

Es wurden jedoch Bedenken hinsichtlich potenzieller Risiken geäußert, darunter Absprachen zwischen den beteiligten Unternehmen, Identitätsdiebstahl und die Schaffung eines Systems mit Zugriff auf die persönlichen Identifikationsinformationen der Benutzer, das einer traditionellen Bank ähnelt.

Community-Reaktionen

Mudit Gupta, Chief Information Security Officer von Polygon, nannte es ein „schreckliche Idee"

Ein anderer Benutzer sagte, dass Ledger im Wesentlichen eine erstellt hat Bankkonto mit zusätzlichen Schritten, da jede Entität mit Zugriff auf die Ausweisdokumente der Benutzer möglicherweise auf die Geldbörsen der Benutzer zugreifen könnte.

„Die Firmware hatte immer vollen Zugriff auf den geheimen Schlüssel – das Secure Element dient der passiven Speicherung, die Firmware ruft den Schlüssel ab und verwendet ihn. „Ich freue mich, dass ein gefährliches Firmware-Update von der Community abgelehnt wird“, sagte er Emin Gün Sirer, Gründer und CEO von Ava Labs.

Ethereum-Befürworter Eric Conner Frage Warum Ledger nicht zwei verschiedene Firmware-Updates erstellt hat – eines mit der Backup-Wiederherstellungsoption und eines ohne diese.

Datenschutzerklärung

Befürworter des Datenschutzes haben auch Bedenken hinsichtlich der Offenlegung privater Schlüssel über die Ledger-API geäußert.

Anton Bukov, Mitbegründer des DEX-Aggregationsprotokolls 1inch, sagte dass Ledger „die Hauptannahme der Hardware-Wallet-Sicherheit bricht“, indem es über eine API verfügt, die private Schlüssel der Benutzer offenlegt.

Diese Meinung wurde vom CEO von Binance, Changpeng Zhao, bestätigt zum Ausdruck gebracht seine Bestürzung darüber, dass private Schlüssel aus der Hardware-Wallet gesendet werden.

Der Dienst ist derzeit auf die Nano Benutzer sind auf drei monatliche und zehn jährliche Zugriffsversuche beschränkt.

Das Unternehmen verteidigte die Funktion auf einem Twitter-Space, an dem auch sein Top-Management teilnahm.

„Auf diese Weise werden die nächsten Hunderte Millionen Menschen tatsächlich auf Krypto umsteigen“, sagte Pascal Gauthier, CEO von Ledger. „Es tut mir leid, aber das Stück Papier gehört der Vergangenheit an und Ledger Recover gehört der Zukunft an.“

Zeitstempel:

Mehr von Der Trotzige