Ledger reageert op de angsten van de klant met betrekking tot de beveiliging van portefeuilles, maar verwijdert verwarrende tweets
Ledger reageert op de angsten van de klant met betrekking tot de beveiliging van portefeuilles, maar verwijdert verwarrende tweets
Online discussies gaan nog steeds over de nieuwe firmware-update van Ledger voor zijn crypto-hardware-portemonnee, die volgens experts de privésleutel van gebruikers in gevaar zou kunnen brengen.
Ledger heeft woensdag een Twitter-thread uitgebracht, waarin hij probeerde zorgen te maken over de beveiliging van de activa van de gebruikers, een tegenstrijdige en verwarrende tweet publiceerde die de controverse verder verhitte.
Ledger's zorgwekkende tweet
In een tweet, nu verwijderd, bevestigde de grootboekondersteuning de kritiek op woensdag en onthulde een problematische realiteit bij het gebruik van zijn product: de fabrikant zou technisch firmware kunnen publiceren die de privésleutels van gebruikers uit hun portemonnee extraheert.
"Of ze het wisten of niet, ze vertrouwden altijd het grootboek dat het dergelijke firmware niet biedt," schreef het bedrijf.
grootboeken verwijderde tweet. 17.05.23
Dit is in tegenspraak met een bewering van het bedrijf Hoofdaccount afgelopen november, waarin Ledger beweerde dat de particuliere gebruikerssleutel niet kan worden geëxtraheerd door een firmware-update uit de beveiligde elementchip van een portemonnee.
toen opgenomen grootboek en andere portemonnee fabrikanten na de ineenstorting van de FTX-recordverkoop, omdat crypto-investeerders op zoek waren naar de veiligheid van zelfkruising en koeling van hun crypto-assets.
op donderdag, grootboek
22 /
Als u volledig betrouwbaar wilt zijn, moet u elektronica leren om uw computer te bouwen, te leren uw compiler te bouwen, vervolgens een portemonnee, uw eigen knoop en synchronisatie te bouwen, moet u cryptografie leren om uw eigen handtekeningstapel te bouwen.
-Charles Guillemet (@p3b7_) 18.
"Open source lost dit probleem niet echt op," voegde hij eraan toe. "Er is geen garantie dat de elektronica zelf geen achterdeur is of dat de firmware die in de portemonnee loopt, degene is die u hebt gecontroleerd."
Recovery van grootboek
De kritiek op grootboek nam woensdag toe nadat het bedrijf zijn nieuwe hardware-portemonnee "Ledger Recover" had aangekondigd. Met een gebruikersvergunning verdeelt de service de privésleutels van een portemonnee in drie scherven, versleutelen ze en bespaart ze met drie afzonderlijke centrale providers - een van hen is grootboek.
Voor de abonnementsservice moeten gebruikers persoonlijke identificatiegegevens verstrekken voordat ze worden gebruikt. In ruil daarvoor krijgen gebruikers de gelegenheid om hun privésleutels te herstellen als ze zowel hun hardware -apparaat als hun zaadzin papierback -up verliezen.
De crypto-community bekritiseerde de service en de bijbehorende firmware-update omdat het een codepad heeft toegevoegd dat privésleutels naar derden kan sturen. Veel experts, waaronder ontwikkelaars en examinatoren "Foobar", bevelen aan dat de volgers niet langer de apparaten van het bedrijf gebruiken.
Als u een hoofdregister hebt, worden uw sleutels (nog) niet in gevaar gebracht. Als u echter de nieuwste firmware bijwerkt, blijft dit aan een codepad dat uw privésleutel naar derden kan sturen. Gezien het feit dat Ledger in het verleden zijn eigen klanten heeft gemarteld, is het onwaarschijnlijk dat u deze informatie veilig zult opslaan
-foobar (@0xfoobar) 16. May 2023
.
Kommentare (0)