Noua funcție de recuperare a portofelului Ledger provoacă reacții în comunitate

Noua funcție de recuperare a portofelului Ledger provoacă reacții în comunitate

Nodul sursă: 2097428

Ledger, principalul furnizor de portofele hardware, este înfundat în controverse cu privire la funcția Ledger Recover recent lansată.

Serviciul opțional permite utilizatorilor să-și recupereze expresia de bază – șirul de cuvinte care oferă acces la un portofel cripto – prin verificarea identității lor cu Ledger. Disponibil inițial pentru rezidenții din Uniunea Europeană, Regatul Unit, Canada și Statele Unite ale Americii, utilizatorii trebuie să prezinte pașaportul sau cartea națională de identitate pentru verificare.

Procesul implică criptarea frazei de bază în trei fragmente, care sunt apoi trimise către Coincover, Ledger și un furnizor independent de servicii de backup. Pentru a recâștiga accesul la portofelele lor, utilizatorii trebuie să treacă verificarea ID-ului, iar două din cele trei companii vor trimite fragmentele înapoi pe dispozitivul Ledger al utilizatorului. Odată combinată și decriptată, fraza de bază este dezvăluită.

Cu toate acestea, au fost ridicate preocupări cu privire la riscurile potențiale, inclusiv coluziunea între companiile implicate, furtul de identitate și crearea unui sistem cu acces la informațiile personale de identificare ale utilizatorilor, asemănător unei bănci tradiționale.

Reacțiile comunității

Mudit Gupta, ofițerul șef al Poligonului pentru securitatea informațiilor, l-a numit a „idee îngrozitoare. "

Un alt utilizator a spus că Ledger a creat în esență un cont bancar cu pași suplimentari, deoarece orice entitate cu acces la documentele de identitate ale utilizatorilor ar putea accesa portofelele oamenilor.

„Firmware-ul a avut întotdeauna acces complet la cheia secretă – Secure Element este pentru stocare pasivă, firmware-ul preia cheia și o folosește. Mă bucur să văd o actualizare periculoasă a firmware-ului respinsă de comunitate”, a spus Emin Gun Sirer, fondator și CEO al Ava Labs.

Avocatul Ethereum Eric Conner interogat de ce Ledger nu a creat două actualizări diferite de firmware – una cu opțiunea de recuperare de rezervă și alta fără aceasta.

Preocupările legate de confidențialitate

Susținătorii confidențialității și-au exprimat, de asemenea, îngrijorări cu privire la expunerea cheilor private prin API-ul Ledger.

Anton Bukov, co-fondatorul protocolului de agregare DEX 1inch, a spus că Ledger „încalcă ipoteza principală de securitate a portofelului hardware” având un API care expune cheile private ale utilizatorilor.

Sentimentul a fost preluat de CEO-ul Binance, Changpeng Zhao, care și-a exprimat consternarea lui de cheile private au fost trimise din portofelul hardware.

În prezent, serviciul este limitat la dispozitivele Nano X ale Ledger, cu planuri viitoare de a susține Nano S Plus și Stax, în timp ce Nano S nu va fi acceptat. Utilizatorii vor fi limitati la trei încercări de acces lunare și zece anuale.

Compania a apărat funcția pe un Twitter Space la care a participat conducerea sa de vârf.

„Acesta este modul în care următoarele sute de milioane de oameni se vor integra efectiv la criptomonede”, a spus CEO-ul Ledger, Pascal Gauthier. „Îmi pare rău, dar bucata de hârtie este un lucru din trecut, iar Ledger Recover este un lucru al viitorului.”

Timestamp-ul:

Mai mult de la Sfidătorul