Ledger udsætter service til gendannelse af hardware wallet nøgler

Ledger udsætter service til gendannelse af hardware wallet nøgler

Ledger udsætter service til gendannelse af hardware wallet nøgler PlatoBlockchain Data Intelligence. Lodret søgning. Ai.
  • Ledger annoncerede en tjeneste kaldet Ledger Recover, som gør det muligt for brugere at gemme krypterede sikkerhedskopier af deres frøsætninger hos tre depoter.
  • Kryptovalutaindustrien har oplevet betydelige tab som følge af tab af hardware-punge.
  • Den seneste udvikling omkring Ledger og Trezor fremhæver vigtigheden af ​​sikkerhed og brugertillid i cryptocurrency hardware wallet-industrien.

Ledger Administrerende direktør Pascal Gauthier henvendte sig til brugerne i et brev, hvori han sagde, at virksomheden ikke ville introducere den nye funktion, før dens kode var tilgængelig. Ledger Recover er indstillet til at tillade gendannelse af mistede adgangskoder og cryptocurrency hardware tegnebøger ved at give Ledger adgang til brugerens frøsætninger. Ledger oplevede dog store tilbageslag med bekymringer over, at deres kode ikke var open source, og hvordan det påvirker sikkerheden. Under en nylig Twitter Space-session skitserede Ledgers Chief Technology Officer, Charles Guillemet, virksomhedens open source-køreplan og afslørede planer om at fremskynde processen ved at åbne hvidbogen i Ledger Recover-protokollen og firmwaren, der implementerer funktionen.

Ledger Recover

Ledger annoncerede en tjeneste kaldet Ledger Recover, som gør det muligt for brugere at gemme krypterede sikkerhedskopier af deres frøsætninger hos tre depoter. Denne funktion vil gøre det muligt for Ledger-ejere at gendanne deres private nøgler i tilfælde af tab af frøsætninger eller glemsomhed. Den valgfri service kræver, at brugerne gennemgår kend-din-kunde-verifikation (KYC).

Meddelelsen trak øjeblikkeligt kritik fra medlemmer af kryptovalutasamfundet, som udtrykte bekymring over at dele frøsætninger med depotforvaltere. Mange brugere udtrykte skuffelse og forræderi på sociale medieplatforme som Twitter og Reddit. Ledger havde tidligere forsikret brugerne om, at private nøgler aldrig ville forlade enheden.

Kritikere fremhævede potentielle risici, såsom depot-hack, datalækage fra KYC-udbydere og retshåndhævelse, der får adgang til Ledger-brugeres data. Desuden forhindrede manglen på open source-kode til Recover-funktionen uafhængige revisioner af dens sikkerhed.

Mens nogle konkurrenter offentliggør deres kode åbent, er Ledger afhængig af et udvalgt hold af sikkerhedsforskere til at teste deres produkt.

Ledger anerkender bekymringer

I sit brev anerkendte Gauthier de erfaringer, virksomheden havde lært. Ledger har tidligere åbnet dele af sin kode, og Gauthier bekræftede, at mere kode snart ville blive gjort tilgængelig.

"Vi har besluttet at fremskynde open-sourcing-processen! Vi vil inkludere så meget af Ledger-operativsystemet som muligt, begyndende med kernekomponenterne i OS og Ledger Recover, som ikke vil blive frigivet, før dette arbejde er afsluttet,” sagde Gauthier.

Gauthier understregede også vigtigheden af ​​at tilbyde nøglegendannelsestjenester for at tiltrække en ny bølge af kryptobrugere, som kan finde selvforsorg udfordrende.

"Størstedelen af ​​brugere inden for krypto i dag ejer enten ikke deres private nøgler eller sætter deres private nøgler i fare ved at bruge mindre sikre selvopbevaringsmetoder og komplicerede måder at opbevare og sikre deres frøsætning på," forklarede brevet.

Tab på grund af hardware tegnebøger

Kryptovalutaindustrien har oplevet betydelige tab som følge af tab af hardware-punge. Mens specifikke data om de "største" tab kan variere, har der været bemærkelsesværdige hændelser, hvor betydelige mængder kryptovaluta har været utilgængelige på grund af mistede eller forlagte hardware-punge. Nogle bemærkelsesværdige eksempler omfatter:

James Howells' harddisk

I 2013 kasserede James Howells, en IT-medarbejder fra Det Forenede Kongerige, ved et uheld en harddisk, der indeholdt sin Bitcoin-pung. Denne harddisk, som endte på en losseplads, indeholdt angiveligt omkring 7,500 Bitcoins til en værdi af millioner af dollars. På trods af bestræbelser på at lokalisere og hente harddisken forbliver den tabt, hvilket gør den til et af de mest kendte tilfælde af betydeligt tab.

Stefan Thomas' mistede kodeord

I 2021 afslørede Stefan Thomas, en programmør og tidlig Bitcoin-adopter, at han havde forlagt sin IronKey hardware wallet-adgangskode. Denne tegnebog rummer efter sigende over 7,000 Bitcoins til en værdi af hundreder af millioner af dollars på grund af stigningen i Bitcoins værdi. Thomas har gjort flere forsøg på at gendanne adgangskoden, og de tabte midler er blevet utilgængelige.

QuadrigaCX Exchange Incident

I 2019 led den canadiske kryptovalutabørs QuadrigaCX et stort tilbageslag efter dens administrerende direktør Gerald Cottens uventede død. Det blev senere afsløret, at Cotten havde enekontrol over børsens kolde tegnebøger, som rummede betydelige mængder kryptovalutaer. Desværre efterlod Cotten ikke klare instruktioner eller adgang til disse tegnebøger, hvilket resulterede i tab af cirka 190 millioner dollars i kryptovalutaer tilhørende QuadrigaCX-brugere.

Disse hændelser fremhæver de risici, der er forbundet med hardware wallets og behovet for ordentlige sikkerhedsforanstaltninger, såsom sikker opbevaring af sikkerhedskopier og opretholdelse af adgang til wallet-adgangskoder eller gendannelsesfrø. Brugere skal være på vagt og tage de nødvendige forholdsregler for at forhindre tab af deres kryptovalutabeholdning.

Trezor oplever 900 % stigning i salget midt i Ledger's Seed Recovery-kontrovers

Udbyder af hardwarepung Sikker indbetaling har rapporteret en bemærkelsesværdig 900% stigning i salgsvolumen sammenlignet med den foregående uge, som det fremgår af en pressemeddelelse delt med CryptoSlate den 25. maj. Denne stigning i salget følger kontroversen omkring Ledgers frøgendannelsesfunktion, som mødte stærk modstand fra cryptocurrency-samfundet . Trezors administrerende direktør, Matěj Žák, understregede virksomhedens tro på hardware-punge som kølerum, der sikrer 100 % selvopbevaring, med seed-frasen kun tilgængelig for brugeren til enhver tid.

Da Trezor er en fuldt open source-virksomhed, gennemgår Trezor uafhængige audits og kontrol fra tekniske eksperter for at sikre umuligheden af ​​fjernudvinding eller implementering af frøsætninger.

Udnyt Ledger's Troubles

Ledgers kontroversielle Ledger Recover-funktion har efterladt brugere bekymrede over online-lagringen af ​​deres frøsætninger og kravet om en kend-din-kunde-proces. Databrudshændelsen i 2020, der involverer Ledger, har allerede rejst tvivl om virksomhedens datahåndteringspraksis. Brugere har udtrykt skepsis med hensyn til sikkerheden af ​​deres enheder og frøsætninger, selvom de vælger ikke at bruge Ledger Recover.

Trezor løser sårbarhedsproblemer

I mellemtiden hævder et sikkerhedsfirma ved navn Unciphered at have fundet en metode til at hacke sig ind i Trezor T's hardwarepung, hvilket giver anledning til bekymringer om sikkerheden hos pungtjenesteudbyderen. I en e-mail, der blev delt med CryptoSlate den 25. maj, anerkendte Trezors CTO, Tomáš Sušánka, RDP-nedgraderingsangrebssårbarheden nævnt i et blogindlæg fra 2020.

Sušánka præciserede, at dette angreb kræver fysisk tyveri af enheden, meget sofistikeret teknisk viden og avanceret udstyr. For at afbøde denne sårbarhed understregede Sušánka vigtigheden af ​​at bruge en stærk adgangssætning, som tilføjer et ekstra lag af sikkerhed, der gør en RDP-nedgradering ubrugelig.

Desuden har Trezor taget væsentlige skridt for at løse problemet ved at udvikle verdens første auditable og gennemsigtige sikre element gennem sit søsterselskab, Tropic Square.

 Ryd besked om fjernadgang til hardware-punge

Den seneste udvikling omkring Ledger og Trezor fremhæver vigtigheden af ​​sikkerhed og brugertillid i cryptocurrency hardware wallet-industrien. Ledgers beslutning om at udskyde frigivelsen af ​​dens nøglegendannelsesfunktion som svar på tilbageslag fra fællesskabet viser betydningen af ​​at adressere brugernes bekymringer og prioritere gennemsigtighed. Stigningen i Trezors salg midt i Ledgers kontroverser understreger efterspørgslen efter hardware-punge, der prioriterer selvforsorg og brugerkontrol over deres digitale aktiver.

Hændelser med betydelige tab som følge af mistede hardware-punge tjener som advarselshistorier for indehavere af kryptovaluta. Uanset om det er utilsigtet kassering af en harddisk eller fejlplacering af adgangskoder, understreger disse sager behovet for ordentlig sikkerhedspraksis og sikkerhedskopier for at beskytte digitale aktiver. QuadrigaCX-udvekslingshændelsen fremhæver yderligere risiciene ved udelukkende at stole på en enkelt persons kontrol over kolde tegnebøger.

Disse begivenheder kræver løbende forbedringer i hardware wallet-sikkerhed, vedtagelse af open source-praksis og øget brugeruddannelse om bedste praksis til sikring af kryptovaluta. Ved at prioritere sikkerhed, gennemsigtighed og brugercentrerede funktioner kan hardware wallet-industrien skabe tillid og levere en pålidelig løsning til enkeltpersoner, der søger sikker opbevaring af deres digitale aktiver.

Tidsstempel:

Mere fra Web 3 Afrika