Ledger reagisce alle paure dei clienti in merito alla sicurezza dei portafogli, ma elimina i tweet confusi

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am und aktualisiert am

Le discussioni online riguardano ancora il nuovo aggiornamento del firmware di Ledger per il suo portafoglio hardware crittografico, che, secondo gli esperti, potrebbe mettere in pericolo le chiavi private degli utenti. Ledger ha rilasciato un thread di Twitter mercoledì, in cui ha cercato di chiarire le preoccupazioni sulla sicurezza delle risorse degli utenti, ha pubblicato un tweet contraddittorio e confuso che ha ulteriormente alimentato la controversia. Il tweet preoccupante di Ledger in un tweet ora eliminato ha confermato le critiche mercoledì e ha svelato una realtà problematica quando si utilizza il suo prodotto: il produttore potrebbe tecnicamente pubblicare firmware che estrae le chiavi private degli utenti dai loro portafogli. "Sia che tu lo sapessi o ...

Online-Diskussionen drehen sich weiterhin um Ledgers neues Firmware-Update für seine Krypto-Hardware-Wallet, das laut Experten die privaten Schlüssel der Benutzer gefährden könnte. Ledger veröffentlichte am Mittwoch einen Twitter-Thread, in dem er versuchte, Bedenken hinsichtlich der Sicherheit der Vermögenswerte der Benutzer auszuräumen, veröffentlichte jedoch einen widersprüchlichen und verwirrenden Tweet, der die Kontroversen noch weiter anheizte. Ledgers besorgniserregender Tweet In einem inzwischen gelöschten Tweet bestätigte der Ledger-Support die Kritik vom Mittwoch und enthüllte eine problematische Realität bei der Verwendung seines Produkts: Der Hersteller könnte technisch gesehen Firmware veröffentlichen, die die privaten Schlüssel der Benutzer aus ihren Wallets extrahiert. „Ob Sie es wussten oder …
Le discussioni online riguardano ancora il nuovo aggiornamento del firmware di Ledger per il suo portafoglio hardware crittografico, che, secondo gli esperti, potrebbe mettere in pericolo le chiavi private degli utenti. Ledger ha rilasciato un thread di Twitter mercoledì, in cui ha cercato di chiarire le preoccupazioni sulla sicurezza delle risorse degli utenti, ha pubblicato un tweet contraddittorio e confuso che ha ulteriormente alimentato la controversia. Il tweet preoccupante di Ledger in un tweet ora eliminato ha confermato le critiche mercoledì e ha svelato una realtà problematica quando si utilizza il suo prodotto: il produttore potrebbe tecnicamente pubblicare firmware che estrae le chiavi private degli utenti dai loro portafogli. "Sia che tu lo sapessi o ...

Ledger reagisce alle paure dei clienti in merito alla sicurezza dei portafogli, ma elimina i tweet confusi

;

;

Tweet preoccupante di Ledger

;

"Che lo sapessero o no, si fidavano sempre del libro mastro che non fornisce tale firmware", ha scritto la società.

; 17.05.23

; 400 "> Account principale lo scorso novembre, in cui il libro mastro ha affermato che la chiave dell'utente privato non può essere estratta da un aggiornamento del firmware dal chip elemento sicuro di un portafoglio.

;

; 400 "> Chiamata che ha deciso di eliminare il suo tweet di mercoledì a causa della sua" formulazione confusa ". Charles Guillemet, CTO di Ledger, ha pubblicato un thread di follow-up in cui ha spiegato che i portafogli generalmente hanno "molti modi" per implementare una porta posteriore e che è richiesta una certa quantità di fiducia ogni volta che il portafoglio sta acquistando.

22 /

;

"open source non risolve davvero questo problema", ha aggiunto. "Non vi è alcuna garanzia che l'elettronica stessa non sia una porta posteriore o che il firmware che funziona nel portafoglio sia quello che hai controllato."

Recupero del registro

; Con un permesso utente, il servizio divide le chiavi private di un portafoglio in tre frammenti, li crittografa e li salva con tre fornitori centrali separati: uno di questi è il libro mastro.

Per il servizio di abbonamento, gli utenti devono fornire dati di identificazione personale prima di utilizzare. In cambio, agli utenti viene data l'opportunità di ripristinare le loro chiavi private se perdono sia il loro dispositivo hardware che il backup della frase di semi.

; Molti esperti, tra cui sviluppatori ed esaminatori "Foobar", hanno raccomandato ai follower di non utilizzare più i dispositivi dell'azienda.

Se hai un registro principale, le chiavi non sono (ancora) in pericolo. Tuttavia, se si aggiorna l'ultimo firmware, si attacca a un percorso del codice che può inviare la chiave privata a terzi. In considerazione del fatto che il libro mastro ha torturato i propri clienti in passato, è improbabile che tu memorizzerai in sicurezza queste informazioni

;

;