Ledger reagisce alle paure dei clienti in merito alla sicurezza dei portafogli, ma elimina i tweet confusi

Ledger reagisce alle paure dei clienti in merito alla sicurezza dei portafogli, ma elimina i tweet confusi

;

;

Tweet preoccupante di Ledger

;

"Che lo sapessero o no, si fidavano sempre del libro mastro che non fornisce tale firmware", ha scritto la società.

; 17.05.23

; 400 "> Account principale lo scorso novembre, in cui il libro mastro ha affermato che la chiave dell'utente privato non può essere estratta da un aggiornamento del firmware dal chip elemento sicuro di un portafoglio.

;

; 400 "> Chiamata che ha deciso di eliminare il suo tweet di mercoledì a causa della sua" formulazione confusa ". Charles Guillemet, CTO di Ledger, ha pubblicato un thread di follow-up in cui ha spiegato che i portafogli generalmente hanno "molti modi" per implementare una porta posteriore e che è richiesta una certa quantità di fiducia ogni volta che il portafoglio sta acquistando.

22 /

;

"open source non risolve davvero questo problema", ha aggiunto. "Non vi è alcuna garanzia che l'elettronica stessa non sia una porta posteriore o che il firmware che funziona nel portafoglio sia quello che hai controllato."

Recupero del registro

; Con un permesso utente, il servizio divide le chiavi private di un portafoglio in tre frammenti, li crittografa e li salva con tre fornitori centrali separati: uno di questi è il libro mastro.

Per il servizio di abbonamento, gli utenti devono fornire dati di identificazione personale prima di utilizzare. In cambio, agli utenti viene data l'opportunità di ripristinare le loro chiavi private se perdono sia il loro dispositivo hardware che il backup della frase di semi.

; Molti esperti, tra cui sviluppatori ed esaminatori "Foobar", hanno raccomandato ai follower di non utilizzare più i dispositivi dell'azienda.

Se hai un registro principale, le chiavi non sono (ancora) in pericolo. Tuttavia, se si aggiorna l'ultimo firmware, si attacca a un percorso del codice che può inviare la chiave privata a terzi. In considerazione del fatto che il libro mastro ha torturato i propri clienti in passato, è improbabile che tu memorizzerai in sicurezza queste informazioni

;

;

Kommentare (0)