يتفاعل دفتر الأستاذ مع مخاوف العملاء فيما يتعلق بأمان المحافظ ، ولكنه يحذف التغريدات المربكة

يتفاعل دفتر الأستاذ مع مخاوف العملاء فيما يتعلق بأمان المحافظ ، ولكنه يحذف التغريدات المربكة

لا تزال المناقشات عبر الإنترنت حول تحديث البرامج الثابتة الجديدة ليدجر لمحفظة أجهزة التشفير الخاصة بها ، والتي ، وفقًا للخبراء ، قد تعرض المفتاح الخاص للمستخدمين للخطر.

أصدر Ledger سلسلة رسائل Twitter يوم الأربعاء ، حيث حاول توضيح مخاوف بشأن أمن أصول المستخدمين ، نشر تغريدة متناقضة ومربكة تزيد من تسخين هذا الجدل.

تغريدة ليدجر المقلقة

في تغريدة ، تم حذفها الآن ، أكد دعم دفتر الأستاذ انتقاد يوم الأربعاء وكشف عن حقيقة إشكالية عند استخدام منتجها: يمكن للشركة المصنعة نشر البرامج الثابتة تقنيًا التي تستخرج المفاتيح الخاصة للمستخدمين من محافظهم.

كتب الشركة أن

"سواء كانوا يعرفون ذلك أم لا ، فإنهم دائمًا ما يثقون في دفتر الأستاذ بأنه لا يوفر مثل هذه البرامج الثابتة".

هذا يتناقض مع تأكيد الشركة في نوفمبر الماضي ، حيث ادعى ليدجر أنه لا يمكن استخراج مفتاح المستخدم الخاص عن طريق تحديث البرامج الثابتة من رقاقة العنصر الآمن للمحفظة.

مرة أخرى مسجلة دفتر الأستاذ وغيرها من الشركات المصنعة للمحفظة بعد انهيار مبيعات سجلات FTX ، لأن مستثمري التشفير كانوا يبحثون عن سلامة الجسم الذاتي والتبريد من أجرافهم المشفرة.

يوم الخميس ، ليدجر تسمى قررت حذف تغريدة الأربعاء بسبب" صياغتها المربكة ". نشر Charles Guillemet ، CTO of Ledger ، موضوع متابعة أوضح فيه أن المحافظ لها عمومًا "طرق عديدة" لتنفيذ باب خلفي وأن هناك حاجة إلى قدر معين من الثقة في كل مرة تشتري فيها المحفظة.

22 /
إذا كنت تريد أن تكون جديراً بالثقة تمامًا ، فيجب عليك تعلم الإلكترونيات لبناء جهاز الكمبيوتر الخاص بك ، وتعلم بناء المترجم الخاص بك ، ثم إنشاء مكدس محفظة ، عقدة خاصة بك ومزامنة ، يجب أن تتعلم تشفيرًا لإنشاء مكدس التوقيع الخاص بك.

-Charles Guillemet (@p3b7_) "المصدر المفتوح لا يحل هذه المشكلة حقًا" ، أضاف. "ليس هناك ما يضمن أن الإلكترونيات نفسها ليست الباب الخلفي أو أن البرامج الثابتة التي تعمل في المحفظة هي التي راجعتها."

استرداد دفتر الأستاذ

زادت انتقادات ليدجر يوم الأربعاء بعد أن أعلنت الشركة عن خدمة محفظة الأجهزة الجديدة "REDAGE RECOPENT". مع تصريح المستخدم ، تقسم الخدمة المفاتيح الخاصة للمحفظة إلى ثلاثة شظايا ، وتشفيرها وإنقاذها بثلاثة مقدمي مركزي منفصل - واحد منهم هو دفتر الأستاذ.

بالنسبة لخدمة الاشتراك ، يجب على المستخدمين تقديم بيانات تعريف شخصية قبل الاستخدام. في المقابل ، يتم منح المستخدمين الفرصة لاستعادة مفاتيحهم الخاصة إذا فقدوا كل من أجهزة الأجهزة الخاصة بهم والنسخ الاحتياطي لعبارة البذور الخاصة بهم.

انتقد مجتمع التشفير الخدمة وتحديث البرامج الثابتة المرتبطة به لأنه أضاف مسار رمز يمكنه إرسال مفاتيح خاصة إلى أطراف ثالثة. أوصى العديد من الخبراء ، بمن فيهم المطورين والفاحصين "Foobar" ، بعدم استخدام المتابعين أجهزة الشركة.

إذا كان لديك سجل رئيسي ، فإن مفاتيحك ليست مهددة بعد). ومع ذلك ، إذا قمت بتحديث أحدث البرامج الثابتة ، فإنها تتمسك بمسار رمز يمكنه إرسال مفتاحك الخاص إلى أطراف ثالثة. في ضوء حقيقة أن ليدجر قد عذب عملائه في الماضي ، فمن غير المرجح أن تقوم بتخزين هذه المعلومات بأمان

-foobar (@0xfoobar) .

Kommentare (0)