Ledger对客户对钱包安全的恐惧做出了反应,但删除了令人困惑的”推文
Ledger对客户对钱包安全的恐惧做出了反应,但删除了令人困惑的”推文
在线讨论仍然与Ledger的新固件更新有关其加密硬件钱包的新固件更新,根据专家的说法,这可能会危害用户的私钥。
Ledger在周三发布了一个Twitter线程,他试图清除对用户资产的安全性的担忧,并发表了一条矛盾和混乱的推文,进一步加剧了争议。
Ledger令人担忧的推文
在一条推文中,现在已删除,分类帐支持证实了周三的批评,并在使用其产品时揭示了一个有问题的现实:制造商可以从技术上发表固件,从其钱包中提取用户的私钥。
“无论他们是否知道,他们一直信任分类帐,因为它不提供这种固件,”该公司写道。
LEDGERS删除推文。 17.05.23
This contradicts an assertion of the company Main帐户 去年11月,Ledger声称无法通过固件更新从钱包的安全元素芯片中提取私有用户密钥。
在FTX创纪录销售崩溃后,当时记录的分类帐和其他钱包制造商,因为加密货币投资者正在寻找自我顾客的安全性并从加密货币中冷却。
在星期四,LEDGER 称为 由于其“令人困惑的措辞”,因此决定删除其星期三推文。 Ledger的首席技术官Charles Guillemet发布了一个后续线程,他解释说,钱包通常具有实施后门的“多种方式”,并且每次钱包购买时都需要一定的信任。
22 /
如果您想完全值得信赖,则必须学习电子设备来构建计算机,学习构建编译器,然后构建钱包堆栈,您自己的结和同步器,您必须学习加密摄影以构建自己的标志性堆栈。
- Charles Guillemet(@p3b7_)
“开源并不能真正解决此问题,”他补充说。 “不能保证电子设备本身不是后门,也不能保证在钱包中运行的固件是您已检查的固件。” 在公司宣布其新的硬件钱包服务“ Ledger Recover”之后,对Ledger的批评增加了。 借助用户许可,该服务将钱包的私钥划分为三片,对它们进行加密并用三个独立的中央提供商保存 - 其中一个是分类帐。 对于订阅服务,用户必须在使用前提供个人身份数据。 作为回报,如果用户同时丢失了硬件设备和种子短语纸备份,则有机会恢复私钥。 加密社区批评了该服务和相关的固件更新,因为它添加了可以向第三方发送私钥的代码路径。 许多专家,包括开发人员和考官“ Foobar”,建议关注者不再使用公司的设备。 如果您有主寄存器,则键尚未濒临灭绝。 但是,如果您更新了最新的固件,它将坚持使用可以将您的私钥发送到第三方的代码路径。 鉴于Ledger过去曾遭受过自己的客户折磨的事实,您不太可能安全地存储此信息 - foobar(@0xfoobar)
。 LEDGER恢复
Kommentare (0)