A Ledger új pénztárca-helyreállítási funkciója közösségi visszhangot vált ki

A Ledger új pénztárca-helyreállítási funkciója közösségi visszhangot vált ki

Forrás csomópont: 2097428

A Ledger, a hardveres pénztárcák vezető szállítója vitákba keveredik nemrégiben bevezetett Ledger Recover funkciójával kapcsolatban.

Az opcionális szolgáltatás lehetővé teszi a felhasználók számára, hogy a Ledger segítségével igazolják személyazonosságukat, hogy visszaszerezzék a mag kifejezést – a kriptopénztárcához hozzáférést biztosító szavakat. Kezdetben az Európai Unió, az Egyesült Királyság, Kanada és az Egyesült Államok lakosai számára elérhető, a felhasználóknak be kell nyújtaniuk útlevelüket vagy nemzeti személyazonosító igazolványukat ellenőrzés céljából.

A folyamat magában foglalja a kezdő kifejezés három töredékre történő titkosítását, amelyeket aztán elküldenek a Coincovernek, a Ledgernek és egy független biztonsági mentési szolgáltatónak. Ahhoz, hogy visszanyerjék a hozzáférést pénztárcájukhoz, a felhasználóknak át kell menniük az azonosító ellenőrzésen, és a három cég közül kettő visszaküldi a töredékeket a felhasználó Ledger eszközére. Egyesítés és visszafejtés után a mag kifejezés feltárul.

Aggodalmak merültek fel azonban a lehetséges kockázatokkal kapcsolatban, beleértve az érintett vállalatok közötti összejátszást, a személyazonosság-lopást, valamint egy olyan rendszer létrehozását, amely hozzáférést biztosít a felhasználók személyazonosítási adataihoz, a hagyományos bankokhoz hasonlóan.

Közösségi reakciók

Mudit Gupta, a Polygon információbiztonsági igazgatója a "Szörnyű ötlet. "

Egy másik felhasználó azt mondta, hogy a Ledger lényegében létrehozta a bankszámla extra lépésekkel, mivel bármely entitás, aki hozzáfér a felhasználók személyazonosító okmányaihoz, potenciálisan hozzáférhet az emberek pénztárcájához.

„A firmware mindig teljes hozzáféréssel rendelkezett a titkos kulcshoz – a Secure Element passzív tárolásra szolgál, a firmware lekéri a kulcsot és használja azt. Örülök, hogy egy veszélyes firmware-frissítést a közösség elutasított” – mondta Emin Gun Sirer, az Ava Labs alapítója és vezérigazgatója.

Az Ethereum ügyvédje, Eric Conner megkérdőjelezte miért nem hozott létre a Ledger két különböző firmware-frissítést – egyet a biztonsági mentés helyreállítási lehetőséggel, egyet pedig anélkül.

Adatvédelmi aggályok

Az adatvédelem szószólói aggodalmuknak adtak hangot a privát kulcsok Ledger API-ján keresztüli megjelenésével kapcsolatban is.

Anton Bukov, a DEX aggregációs protokoll 1inch társalapítója, mondott hogy a Ledger „megszegi a hardveres pénztárca fő biztonsági feltételezését” azáltal, hogy olyan API-val rendelkezik, amely felfedi a felhasználók privát kulcsait.

Ezt az érzést a Binance vezérigazgatója, Changpeng Zhao is megerősítette kifejezve döbbenetét a magánkulcsok kiküldése miatt a hardvertárcából.

A szolgáltatás jelenleg a Ledger's Nano X eszközökre korlátozódik, a jövőbeni tervek szerint a Nano S Plus és a Stax, míg a Nano S nem lesz támogatott. A felhasználók három havi és tíz éves hozzáférési kísérletre korlátozódnak.

A cég megvédte a funkciót egy Twitter-területen, amelyen a felső vezetés is részt vett.

„Ez az a mód, ahogyan a következő több száz millió ember ténylegesen bekapcsolódik a kriptográfiai rendszerbe” – mondta a Ledger vezérigazgatója, Pascal Gauthier. „Sajnálom, de a papírdarab a múlté, a Ledger Recover pedig a jövőé.”

Időbélyeg:

Még több A Defiant