Ledger 的新钱包恢复功能引发社区强烈反对

Ledger 的新钱包恢复功能引发社区强烈反对

源节点: 2097428

领先的硬件钱包提供商 Ledger 因其最近推出的 Ledger Recover 功能而陷入争议。

可选服务允许用户通过使用 Ledger 验证他们的身份来恢复他们的种子短语——授予访问加密钱包的单词串。 最初面向欧盟、英国、加拿大和美国的居民提供,用户需要提交护照或国民身份证以供验证。

该过程涉及将种子短语加密为三个片段,然后将其发送给 Coincover、Ledger 和独立的备份服务提供商。 要重新获得对钱包的访问权限,用户必须通过身份验证,三家公司中的两家会将碎片发送回用户的 Ledger 设备。 一旦组合并解密,就会显示种子短语。

然而,人们对潜在风险提出了担忧,包括相关公司之间的勾结、身份盗用以及创建类似于传统银行的可以访问用户个人身份信息的系统。

社区反应

Polygon 的首席信息安全官 Mudit Gupta 将其称为 “可怕的想法设立的区域办事处外,我们在美国也开设了办事处,以便我们为当地客户提供更多的支持。“

另一位用户表示,Ledger 基本上创建了一个 银行账户 需要额外的步骤,因为任何有权访问用户身份证件的实体都可能访问人们的钱包。

“固件始终可以完全访问密钥——安全元件用于被动存储,固件检索密钥并使用它。 很高兴看到社区拒绝了危险的固件更新,”说 EminGünSirer,Ava Labs 的创始人兼首席执行官。

以太坊倡导者 Eric Conner 质疑 为什么 Ledger 没有创建两种不同的固件更新——一种带有备份恢复选项,另一种没有。

隐私问题

隐私倡导者也表达了对通过 Ledger 的 API 暴露私钥的担忧。

DEX聚合协议1inch的联合创始人Anton Bukov, 说过 Ledger 通过拥有一个暴露用户私钥的 API “打破了主要的硬件钱包安全假设”。

币安首席执行官赵长鹏也表达了同样的看法,他 表示 他对从硬件钱包中发送私钥感到沮丧。

该服务目前仅限于 Ledger 的 Nano X 设备,未来计划支持 Nano S Plus 和 Stax,而 Nano S 将不被支持。 用户将被限制为每月 XNUMX 次和每年 XNUMX 次访问尝试。

该公司在其高层管理人员出席的 Twitter 空间上为其功能辩护。

Ledger 首席执行官 Pascal Gauthier 表示:“这是未来数亿人真正加入加密货币的方式。” “对不起,这张纸已经成为过去,而 Ledger Recover 是未来的东西。”

时间戳记:

更多来自 反抗