Ledgerの新しいウォレット回復機能がコミュニティの反発を引き起こす

Ledgerの新しいウォレット回復機能がコミュニティの反発を引き起こす

ソースノード: 2097428

ハードウェアウォレットの大手プロバイダーであるレジャーは、最近リリースされたレジャーリカバリ機能をめぐって論争に巻き込まれている。

このオプションのサービスを使用すると、ユーザーはレジャーで身元を確認することで、シードフレーズ(暗号通貨ウォレットへのアクセスを許可する単語の文字列)を回復できます。 当初は欧州連合、英国、カナダ、米国の居住者が利用可能でしたが、ユーザーは確認のためにパスポートまたは国民身分証明書を提出する必要がありました。

このプロセスでは、シード フレーズを XNUMX つのフラグメントに暗号化し、その後 Coincover、Ledger、および独立したバックアップ サービス プロバイダーに送信します。 ウォレットへのアクセスを取り戻すには、ユーザーは ID 認証に合格する必要があり、XNUMX 社のうち XNUMX 社がフラグメントをユーザーの Ledger デバイスに送り返します。 結合して復号化すると、シード フレーズが明らかになります。

しかし、関係企業間の共謀、個人情報の盗難、従来の銀行と同様にユーザーの個人識別情報にアクセスできるシステムの構築など、潜在的なリスクに関する懸念が提起されています。

コミュニティの反応

Polygon の最高情報セキュリティ責任者である Mudit Gupta 氏は、これを次のように述べています。 「恐ろしい考えに設立された地域オフィスに加えて、さらにローカルカスタマーサポートを提供できるようになります。」

別のユーザーは、Ledger は本質的に 預金 ユーザーの身分証明書にアクセスできるエンティティがユーザーのウォレットにアクセスする可能性があるため、追加の手順が必要になります。

「ファームウェアは常に秘密キーに完全にアクセスできました。セキュア エレメントはパッシブ ストレージ用であり、ファームウェアはキーを取得して使用します。 危険なファームウェアのアップデートがコミュニティによって拒否されるのを見てうれしく思います。」 EminGünSirer、Ava Labsの創設者兼CEO。

イーサリアム支持者エリック・コナー 疑問 なぜ Ledger は XNUMX つの異なるファームウェア アップデート (バックアップ リカバリ オプションを含むものと含まないもの) を作成しなかったのか。

プライバシーに関する懸念

プライバシー擁護派も、LedgerのAPIを介した秘密鍵の漏洩について懸念を表明している。

DEX アグリゲーション プロトコル 1inch の共同創設者である Anton Bukov 氏は、 Ledger は、ユーザーの秘密鍵を公開する API を搭載することで、「ハードウェア ウォレットのセキュリティに関する主要な前提を打ち破っている」と述べています。

バイナンスのCEO、チャンペン・チャオ氏も同様の意見を述べた。 表現 彼は秘密鍵がハードウェアウォレットから送信されることに狼狽していた。

このサービスは現在、Ledger の Nano X デバイスに限定されていますが、将来的には Nano S Plus と Stax をサポートする予定ですが、Nano S はサポートされません。 ユーザーのアクセス試行は、月間 XNUMX 回、年間 XNUMX 回に制限されます。

同社は、経営陣が参加するTwitterスペースでこの機能を擁護した。

「これは、今後何億人もの人々が実際に仮想通貨に乗り出す方法です」とレジャーの最高経営責任者(CEO)パスカル・ゴーティエ氏は語った。 「申し訳ありませんが、紙切れは過去のものであり、Ledger Recover は未​​来のものです。」

タイムスタンプ:

より多くの 反抗的