A Ledger, fornecedora líder de carteiras de hardware, está envolvida em controvérsias sobre seu recém-lançado recurso Ledger Recover.
O serviço opcional permite que os usuários recuperem sua frase inicial – a sequência de palavras que concede acesso a uma carteira criptográfica – verificando suas identidades com o Ledger. Inicialmente disponível para residentes da União Europeia, Reino Unido, Canadá e Estados Unidos, os usuários devem apresentar seu passaporte ou carteira de identidade nacional para verificação.
O processo envolve criptografar a frase inicial em três fragmentos, que são enviados para Coincover, Ledger e um provedor de serviços de backup independente. Para recuperar o acesso às suas carteiras, os usuários devem passar pela verificação de identidade e duas das três empresas enviarão os fragmentos de volta ao dispositivo Ledger do usuário. Uma vez combinada e descriptografada, a frase inicial é revelada.
No entanto, foram levantadas preocupações sobre os riscos potenciais, incluindo conluio entre as empresas envolvidas, roubo de identidade e a criação de um sistema com acesso às informações de identificação pessoal dos usuários semelhante a um banco tradicional.
Reações da comunidade
Mudit Gupta, diretor de segurança da informação da Polygon, chamou isso de “idéia horrível. "
Outro usuário disse que Ledger essencialmente criou um conta bancária com etapas extras, pois qualquer entidade com acesso aos documentos de identidade dos usuários poderia acessar as carteiras das pessoas.
“O firmware sempre teve acesso total à chave secreta – o Secure Element é para armazenamento passivo, o firmware recupera a chave e a usa. Fico feliz em ver uma atualização de firmware perigosa sendo rejeitada pela comunidade”, disse Entrar em contato direto com Emin, fundador e CEO da Ava Labs.
Defensor do Ethereum Eric Conner questionou por que o Ledger não criou duas atualizações de firmware diferentes - uma com a opção de recuperação de backup e outra sem ela.
Preocupações com a privacidade
Os defensores da privacidade também expressaram preocupação sobre a exposição de chaves privadas por meio da API do Ledger.
Anton Bukov, cofundador do protocolo de agregação DEX 1inch, dito que o Ledger está “quebrando a principal suposição de segurança da carteira de hardware” por ter uma API que expõe as chaves privadas dos usuários.
O sentimento foi repetido pelo CEO da Binance, Changpeng Zhao, que expressa sua consternação com as chaves privadas sendo enviadas da carteira de hardware.
Atualmente, o serviço está limitado aos dispositivos Nano X da Ledger, com planos futuros para oferecer suporte ao Nano S Plus e Stax, enquanto o Nano S não será suportado. Os usuários estarão limitados a três tentativas de acesso mensais e dez anuais.
A empresa defendeu o recurso em um Twitter Space com a presença de sua alta direção.
“É assim que as próximas centenas de milhões de pessoas realmente embarcarão na cripto”, disse o CEO da Ledger, Pascal Gauthier. “Sinto muito, mas o pedaço de papel é coisa do passado e o Ledger Recover é coisa do futuro.”
- Conteúdo com tecnologia de SEO e distribuição de relações públicas. Seja amplificado hoje.
- PlatoAiStream. Inteligência de Dados Web3. Conhecimento Amplificado. Acesse aqui.
- Cunhando o Futuro com Adryenn Ashley. Acesse aqui.
- Compre e venda ações em empresas PRE-IPO com PREIPO®. Acesse aqui.
- Fonte: https://thedefiant.io/ledger-s-new-wallet-recovery-feature-sparks-community-backlash
- :tem
- :é
- :não
- 1inch
- a
- Sobre
- Acesso
- advogado
- defensores
- agregação
- permite
- tb
- sempre
- an
- e
- anual
- qualquer
- api
- SOMOS
- AS
- suposição
- At
- Tentativas
- Ava
- Ava Labs
- disponível
- em caminho duplo
- backup
- Bank
- BE
- sido
- ser
- entre
- binário
- CEO da Binance
- Binance CEO Changpeng Zhao
- Quebra
- mas a
- by
- chamado
- Localização: Canadá
- cartão
- Chefe executivo
- Changpeng
- Changpeng Zhao
- chefe
- diretor de segurança da informação
- Co-fundador
- Capa de moeda
- combinado
- comunidade
- Empresas
- Empresa
- Preocupações
- controvérsia
- poderia
- crio
- criado
- criação
- cripto
- Carteira criptográfica
- Atualmente
- Perigoso
- dispositivo
- Dispositivos/Instrumentos
- Dex
- DID
- diferente
- INSTITUCIONAIS
- elemento
- entidade
- essencialmente
- Éter (ETH)
- Europa
- União Européia
- Exposição
- extra
- Característica
- Escolha
- fundador
- Fundadora e CEO
- cheio
- futuro
- subsídios
- tinha
- Hardware
- Hardware Wallet
- Carteiras de Hardware
- Ter
- ter
- sua
- HTTPS
- Centenas
- centenas de milhões
- ID
- identificação
- identidades
- Dados de identificação:
- Roubo de Identidade
- in
- Incluindo
- de treinadores em Entrevista Motivacional
- INFORMAÇÕES
- segurança da informação
- inicialmente
- para dentro
- envolvido
- envolve
- IT
- ESTÁ
- jpg
- Chave
- chaves
- Reino
- Laboratório
- principal
- Ledger
- Limitado
- a Principal
- de grupos
- milhões
- mensal
- devo
- nano
- Nacional
- Novo
- Próximo
- of
- Oficial
- on
- A bordo
- uma vez
- ONE
- Opção
- or
- Fora
- Acima de
- Papel
- Pascal Gauthier
- passar
- passiva
- passaporte
- passado
- Pessoas
- pessoal
- peça
- planos
- platão
- Inteligência de Dados Platão
- PlatãoData
- mais
- Polygon
- potencial
- potencialmente
- privado
- Chaves Privadas
- processo
- protocolo
- provedor
- angariado
- Recuperar
- recuperação
- recuperar
- em relação a
- requeridos
- residentes
- Revelado
- riscos
- s
- Dito
- Segredo
- seguro
- segurança
- Vejo
- semente
- seed phrase
- enviar
- enviei
- sentimento
- serviço
- Provedor de Serviço
- Espaço
- faíscas
- Unidos
- Stax
- Passos
- armazenamento
- Tanga
- enviar
- ajuda
- Suportado
- .
- dez
- que
- A
- O Futuro
- o Reino Unido
- roubo
- deles
- então
- coisa
- três
- Através da
- para
- topo
- tradicional
- Espaço Twitter
- dois
- união
- Unido
- Reino Unido
- Estados Unidos
- Atualizar
- Atualizações
- Utilizador
- usuários
- Verificação
- verificação
- Wallet
- Carteiras
- foi
- Caminho..
- qual
- enquanto
- QUEM
- porque
- precisarão
- com
- sem
- palavras
- X
- zefirnet
- Zhao