ویژگی جدید بازیابی کیف پول Ledger باعث واکنش جامعه می شود

ویژگی جدید بازیابی کیف پول Ledger باعث واکنش جامعه می شود

گره منبع: 2097428

Ledger، ارائه‌دهنده پیشرو کیف پول‌های سخت‌افزاری، بر سر ویژگی Ledger Recover که اخیراً راه‌اندازی شده، درگیر بحث‌هایی است.

این سرویس اختیاری به کاربران این امکان را می‌دهد تا با تأیید هویت خود با Ledger، عبارت اولیه خود را بازیابی کنند - رشته کلماتی که به کیف پول رمزنگاری دسترسی پیدا می‌کند. در ابتدا برای ساکنان اتحادیه اروپا، بریتانیا، کانادا و ایالات متحده در دسترس است، کاربران باید پاسپورت یا کارت شناسایی ملی خود را برای تأیید ارسال کنند.

این فرآیند شامل رمزگذاری عبارت seed به سه قسمت است که سپس به Coincover، Ledger و یک ارائه دهنده خدمات پشتیبان مستقل ارسال می شود. برای دسترسی مجدد به کیف پول خود، کاربران باید تأیید هویت را انجام دهند و دو شرکت از سه شرکت، قطعات را به دستگاه Ledger کاربر ارسال می کنند. پس از ترکیب و رمزگشایی، عبارت seed آشکار می شود.

با این حال، نگرانی‌هایی در مورد خطرات احتمالی، از جمله تبانی بین شرکت‌های درگیر، سرقت هویت، و ایجاد سیستمی با دسترسی به اطلاعات شناسایی شخصی کاربران شبیه به یک بانک سنتی، مطرح شده است.

واکنش های جامعه

مودیت گوپتا، افسر ارشد امنیت اطلاعات Polygon، آن را a "ایده وحشتناک"

کاربر دیگری گفت که لجر اساساً a را ایجاد کرده است حساب بانکی با مراحل اضافی، زیرا هر موجودی با دسترسی به اسناد هویتی کاربران می تواند به طور بالقوه به کیف پول افراد دسترسی داشته باشد.

«سیستم‌افزار همیشه به کلید مخفی دسترسی کامل داشت - عنصر امن برای ذخیره‌سازی غیرفعال است، میان‌افزار کلید را بازیابی می‌کند و از آن استفاده می‌کند. خوشحالم که می بینم یک به روز رسانی سیستم عامل خطرناک توسط جامعه رد شده است امین گان سرر، موسس و مدیر عامل آوا لبز.

اریک کانر، مدافع اتریوم مورد سوال چرا لجر دو به‌روزرسانی میان‌افزار مختلف را ایجاد نکرد – یکی با گزینه بازیابی پشتیبان و دیگری بدون آن.

نگرانی های حریم خصوصی

حامیان حریم خصوصی همچنین در مورد قرار گرفتن در معرض کلیدهای خصوصی از طریق API Ledger ابراز نگرانی کرده اند.

آنتون بوکوف، یکی از بنیانگذاران پروتکل 1 اینچی تجمیع DEX، گفت: لجر با داشتن یک API که کلیدهای خصوصی کاربران را در معرض دید قرار می دهد، «فرض امنیتی اصلی کیف پول سخت افزاری» را زیر پا می گذارد.

این احساس توسط Changpeng Zhao، مدیر عامل بایننس، منعکس شد بیان ناراحتی او از ارسال کلیدهای خصوصی از کیف پول سخت افزاری.

این سرویس در حال حاضر محدود به دستگاه‌های Nano X Ledger است و برنامه‌های آتی برای پشتیبانی از Nano S Plus و Stax وجود دارد، در حالی که Nano S پشتیبانی نخواهد شد. کاربران به سه تلاش ماهانه و ده تلاش سالانه محدود خواهند شد.

این شرکت در فضای توییتر با حضور مدیران ارشد خود از این ویژگی دفاع کرد.

پاسکال گوتیه، مدیر عامل لجر، گفت: «این راهی است که صدها میلیون نفر بعدی واقعاً وارد ارزهای دیجیتال خواهند شد. متاسفم، اما تکه کاغذ مربوط به گذشته است و لجر ریکاور مربوط به آینده است.

تمبر زمان:

بیشتر از نافرجام