Ledger reagerer på kundefrykt for sikkerheten til lommebøker, men sletter forvirrende tweets

Ledger reagerer på kundefrykt for sikkerheten til lommebøker, men sletter forvirrende tweets

Online diskusjoner handler fremdeles om Ledgers nye firmwareoppdatering for sin Crypto Hardware Wallet, som ifølge eksperter kan sette den private nøkkelen til brukere i fare.

Ledger ga ut en Twitter-tråd onsdag, der han prøvde å fjerne bekymring for sikkerheten til brukerne til brukerne, publiserte en motstridende og forvirrende tweet som ytterligere varmet opp kontroversen.

Ledgers bekymringsfulle tweet

I en tweet, nå slettet, bekreftet hovedbokstøtten kritikken av onsdag og avslørte en problematisk virkelighet når han brukte sitt produkt: produsenten kunne teknisk publisere firmware som trekker ut de private nøklene til brukere fra lommebøkene.

"Enten de visste det eller ikke, de stolte alltid på hovedbok at det ikke gir slik firmware," skrev selskapet.

Ledgers slettet tweet. 17.05.23

Dette er i strid med en påstand om selskapet Hovedkonto i november i fjor, der hovedbok hevdet at privat brukernøkkel ikke kan hentes ut av en firmwareoppdatering fra den sikre elementbrikken til en lommebok.

den gang innspilte hovedboken og andre lommebokprodusenter etter sammenbruddet av FTX-platesalg, siden kryptoinvestorer lette etter sikkerheten til selvkostning og avkjøling fra krypto-målet.

på torsdag, Ledger kalt at den bestemte seg for å slette sin tweet onsdag på grunn av den "forvirrende ordlyden". Charles Guillemet, CTO for Ledger, publiserte en oppfølgingstråd der han forklarte at lommebøker generelt har "mange måter" for å implementere en bakdør og at det kreves en viss tillit hver gang lommeboken kjøper.

22 /
Hvis du vil være helt pålitelig, må du lære elektronikk for å bygge datamaskinen din, lære å bygge kompilatoren din, og deretter bygge en lommebokstabel, din egen knute og synkronisator, må du lære kryptografi for å bygge din egen signaturstabel.

-Charles Guillemet (@p3b7_)

"Open source løser ikke egentlig dette problemet," la han til. "Det er ingen garanti for at elektronikken i seg selv ikke er bakdøren eller at firmware som kjører i lommeboken er den du har sjekket."

Ledger Recovery

Kritikken av Ledger økte onsdag etter at selskapet kunngjorde sin nye maskinvare lommebokstjeneste "Ledger Recover". Med en brukertillatelse deler tjenesten de private nøklene til en lommebok i tre skjær, krypterer dem og sparer dem med tre separate sentrale leverandører - en av dem er hovedbok.

For abonnementstjenesten må brukerne oppgi personlige identifikasjonsdata før bruk. Til gjengjeld får brukerne muligheten til å gjenopprette sine private nøkler hvis de mister både maskinvareapparatet og frasen Paper Paper -sikkerhetskopien.

Kryptosamfunnet kritiserte tjenesten og den tilhørende firmwareoppdateringen fordi den la til en kodebane som kan sende private nøkler til tredjepart. Mange eksperter, inkludert utviklere og sensorer "Foobar", anbefalte at følgerne ikke lenger bruker selskapets enheter.

Hvis du har et hovedregister, er nøklene dine ikke (ennå) truet. Imidlertid, hvis du oppdaterer den nyeste firmware, holder den seg til en kodebane som kan sende din private nøkkel til tredjeparter. Med tanke på at Ledger har torturert sine egne kunder i det siste, er det lite sannsynlig at du trygt vil lagre denne informasjonen

-foobar (@0xfoobar)

.

Kommentare (0)