Η Ledger αναβάλλει την υπηρεσία ανάκτησης κλειδιού πορτοφολιού υλικού

Η Ledger αναβάλλει την υπηρεσία ανάκτησης κλειδιού πορτοφολιού υλικού

Η Ledger αναβάλλει την υπηρεσία ανάκτησης κλειδιού πορτοφολιού υλικού PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.
  • Η Ledger ανακοίνωσε μια υπηρεσία που ονομάζεται Ledger Recover, η οποία επιτρέπει στους χρήστες να αποθηκεύουν κρυπτογραφημένα αντίγραφα ασφαλείας των αρχικών φράσεων τους με τρεις θεματοφύλακες.
  • Ο κλάδος των κρυπτονομισμάτων έχει δει σημαντικές απώλειες από την απώλεια πορτοφολιών υλικού.
  • Οι πρόσφατες εξελίξεις γύρω από τους Ledger και Trezor υπογραμμίζουν τη σημασία της ασφάλειας και της εμπιστοσύνης των χρηστών στη βιομηχανία πορτοφολιών υλικού κρυπτονομισμάτων.

Καθολικό Ο Διευθύνων Σύμβουλος Pascal Gauthier απευθύνθηκε στους χρήστες με μια επιστολή, δηλώνοντας ότι η εταιρεία δεν θα εισαγάγει τη νέα δυνατότητα μέχρι να είναι διαθέσιμος ο κώδικάς της. Το Ledger Recover έχει ρυθμιστεί να επιτρέπει την ανάκτηση χαμένων κωδικών πρόσβασης και κρυπτονομισμάτων πορτοφόλια υλικού δίνοντας στο Ledger πρόσβαση στις βασικές φράσεις χρήστη. Ωστόσο, ο Ledger αντιμετώπισε μεγάλες αντιδράσεις με ανησυχίες σχετικά με το ότι ο κώδικάς τους δεν είναι ανοιχτός κώδικας και πώς αυτό επηρεάζει την ασφάλεια. Κατά τη διάρκεια μιας πρόσφατης συνεδρίας στο Twitter Space, ο Chief Technology Officer του Ledger, Charles Guillemet, περιέγραψε τον οδικό χάρτη ανοιχτού κώδικα της εταιρείας, αποκαλύπτοντας σχέδια για επιτάχυνση της διαδικασίας με τη χρήση ανοιχτού κώδικα της λευκής βίβλου του πρωτοκόλλου Ledger Recover και του υλικολογισμικού που υλοποιεί τη δυνατότητα.

Ledger Recover

Η Ledger ανακοίνωσε μια υπηρεσία που ονομάζεται Ledger Recover, η οποία επιτρέπει στους χρήστες να αποθηκεύουν κρυπτογραφημένα αντίγραφα ασφαλείας των αρχικών φράσεων τους με τρεις θεματοφύλακες. Αυτή η δυνατότητα θα επέτρεπε στους κατόχους του Ledger να ανακτήσουν τα ιδιωτικά τους κλειδιά σε περίπτωση απώλειας ή λήθης της αρχικής φράσης. Η προαιρετική υπηρεσία απαιτεί από τους χρήστες να υποβληθούν σε επαλήθευση γνώσης του πελάτη (KYC).

Η ανακοίνωση προκάλεσε αμέσως κριτική από μέλη της κοινότητας των κρυπτονομισμάτων, τα οποία εξέφρασαν ανησυχίες σχετικά με την κοινή χρήση φράσεων με τους θεματοφύλακες. Πολλοί χρήστες εξέφρασαν απογοήτευση και προδοσία σε πλατφόρμες κοινωνικών μέσων όπως το Twitter και το Reddit. Ο Ledger είχε προηγουμένως διαβεβαιώσει τους χρήστες ότι τα ιδιωτικά κλειδιά δεν θα έφευγαν ποτέ από τη συσκευή.

Οι επικριτές τόνισαν πιθανούς κινδύνους, όπως παραβιάσεις θεματοφύλακα, διαρροές δεδομένων παρόχων KYC και πρόσβαση των αρχών επιβολής του νόμου στα δεδομένα των χρηστών του Ledger. Επιπλέον, η έλλειψη κώδικα ανοιχτού κώδικα για το χαρακτηριστικό Recover εμπόδισε τους ανεξάρτητους ελέγχους της ασφάλειάς του.

Ενώ ορισμένοι ανταγωνιστές δημοσιεύουν τον κώδικά τους ανοιχτά, η Ledger βασίζεται σε μια επιλεγμένη ομάδα ερευνητών ασφάλειας για να δοκιμάσει το προϊόν της.

Ο Ledger αναγνωρίζει τις ανησυχίες

Στην επιστολή του, ο Gauthier αναγνώρισε τα διδάγματα που πήρε η εταιρεία. Ο Ledger είχε προηγουμένως ανοιχτού κώδικα τμήματα του κώδικά του και ο Gauthier επιβεβαίωσε ότι περισσότερος κώδικας θα είναι διαθέσιμος σύντομα.

«Αποφασίσαμε να επισπεύσουμε τη διαδικασία ανοιχτού κώδικα! Θα συμπεριλάβουμε όσο το δυνατόν μεγαλύτερο μέρος του λειτουργικού συστήματος Ledger, ξεκινώντας από τα βασικά στοιχεία του λειτουργικού συστήματος και το Ledger Recover, τα οποία δεν θα κυκλοφορήσουν μέχρι να ολοκληρωθεί αυτή η εργασία», δήλωσε ο Gauthier.

Ο Gauthier τόνισε επίσης τη σημασία της προσφοράς υπηρεσιών ανάκτησης κλειδιών για την προσέλκυση ενός νέου κύματος χρηστών κρυπτογράφησης που μπορεί να βρουν πρόκληση για την αυτοεπιμέλεια.

«Η πλειονότητα των χρηστών κρυπτογράφησης σήμερα είτε δεν κατέχουν τα ιδιωτικά τους κλειδιά είτε θέτουν σε κίνδυνο τα ιδιωτικά τους κλειδιά χρησιμοποιώντας λιγότερο ασφαλείς μεθόδους αυτοεπιμέλειας και περίπλοκους τρόπους αποθήκευσης και προστασίας της αρχικής τους φράσης», εξηγεί η επιστολή.

Απώλειες λόγω πορτοφολιών υλικού

Ο κλάδος των κρυπτονομισμάτων έχει δει σημαντικές απώλειες από την απώλεια πορτοφολιών υλικού. Ενώ τα συγκεκριμένα δεδομένα για τις «μεγαλύτερες» απώλειες μπορεί να διαφέρουν, υπήρξαν αξιοσημείωτα περιστατικά όπου σημαντικές ποσότητες κρυπτονομισμάτων ήταν απρόσιτες λόγω χαμένων ή λανθασμένων πορτοφολιών υλικού. Μερικά αξιοσημείωτα παραδείγματα περιλαμβάνουν:

Ο σκληρός δίσκος του Τζέιμς Χάουελς

Το 2013, ο James Howells, ένας εργαζόμενος πληροφορικής από το Ηνωμένο Βασίλειο, πέταξε κατά λάθος έναν σκληρό δίσκο που περιείχε το πορτοφόλι του Bitcoin. Αυτός ο σκληρός δίσκος, ο οποίος κατέληξε σε χωματερή, φέρεται να είχε περίπου 7,500 Bitcoins, αξίας εκατομμυρίων δολαρίων. Παρά τις προσπάθειες εντοπισμού και ανάκτησης του σκληρού δίσκου, παραμένει χαμένος, καθιστώντας τον μια από τις πιο γνωστές περιπτώσεις σημαντικής απώλειας.

Ο Χαμένος Κωδικός του Στέφαν Τόμας

Το 2021, ο Stefan Thomas, προγραμματιστής και πρώιμος υιοθέτης του Bitcoin, αποκάλυψε ότι είχε τοποθετήσει λάθος τον κωδικό πρόσβασης του πορτοφολιού υλικού IronKey. Αυτό το πορτοφόλι φέρεται να περιέχει πάνω από 7,000 Bitcoins, αξίας εκατοντάδων εκατομμυρίων δολαρίων λόγω της αύξησης της αξίας του Bitcoin. Ο Thomas έχει κάνει πολλές προσπάθειες να ανακτήσει τον κωδικό πρόσβασης και τα χαμένα χρήματα έχουν γίνει απρόσιτα.

Περιστατικό ανταλλαγής QuadrigaCX

Το 2019, το καναδικό ανταλλακτήριο κρυπτονομισμάτων QuadrigaCX υπέστη σημαντική οπισθοδρόμηση μετά τον απροσδόκητο θάνατο του CEO του, Gerald Cotten. Αργότερα αποκαλύφθηκε ότι η Cotten είχε τον αποκλειστικό έλεγχο στα κρύα πορτοφόλια του χρηματιστηρίου, τα οποία διατηρούσαν σημαντικές ποσότητες κρυπτονομισμάτων. Δυστυχώς, η Cotten δεν άφησε πίσω της σαφείς οδηγίες ή πρόσβαση σε αυτά τα πορτοφόλια, με αποτέλεσμα την απώλεια κρυπτονομισμάτων αξίας περίπου 190 εκατομμυρίων δολαρίων που ανήκουν σε χρήστες QuadrigaCX.

Αυτά τα περιστατικά υπογραμμίζουν τους κινδύνους που σχετίζονται με τα πορτοφόλια υλικού και την ανάγκη για κατάλληλα μέτρα ασφαλείας, όπως η ασφαλής αποθήκευση αντιγράφων ασφαλείας και η διατήρηση της πρόσβασης στους κωδικούς πρόσβασης του πορτοφολιού ή στους σπόρους ανάκτησης. Οι χρήστες πρέπει να είναι προσεκτικοί και να λαμβάνουν τις απαραίτητες προφυλάξεις για να αποτρέψουν την απώλεια των διαθεσίμων κρυπτονομισμάτων τους.

Η Trezor βιώνει 900% αύξηση στις πωλήσεις εν μέσω διαμάχης για την ανάκτηση σπόρων του Ledger

Πάροχος πορτοφολιών υλικού θησαυροφυλάκιο ανέφερε μια αξιοσημείωτη αύξηση 900% στον όγκο πωλήσεων σε σύγκριση με την προηγούμενη εβδομάδα, όπως αναφέρθηκε σε δελτίο τύπου που κοινοποιήθηκε στο CryptoSlate στις 25 Μαΐου. Αυτή η αύξηση των πωλήσεων ακολουθεί τη διαμάχη γύρω από τη δυνατότητα ανάκτησης σπόρων του Ledger, η οποία αντιμετώπισε έντονη αντίδραση από την κοινότητα των κρυπτονομισμάτων . Ο Διευθύνων Σύμβουλος της Trezor, Matěj Žák, τόνισε την πίστη της εταιρείας στα πορτοφόλια υλικού ως ψυχρή αποθήκευση που εξασφαλίζουν 100% αυτοφύλαξη, με τη φράση αρχικής πρόσβασης μόνο στον χρήστη ανά πάσα στιγμή.

Όντας μια εταιρεία πλήρως ανοιχτού κώδικα, η Trezor υποβάλλεται σε ανεξάρτητους ελέγχους και έλεγχο από τεχνικούς εμπειρογνώμονες για να διασφαλίσει την αδυναμία εξαγωγής ή εφαρμογής φράσης σπόρων εξ αποστάσεως.

Αξιοποιώντας τα προβλήματα του Ledger

Η αμφιλεγόμενη λειτουργία του Ledger Recover έχει αφήσει τους χρήστες να ανησυχούν σχετικά με την ηλεκτρονική αποθήκευση των βασικών φράσεων τους και την απαίτηση μιας διαδικασίας να γνωρίζεις τον πελάτη σου. Το περιστατικό παραβίασης δεδομένων του 2020 που αφορούσε τον Ledger έχει ήδη εγείρει αμφιβολίες σχετικά με τις πρακτικές χειρισμού δεδομένων της εταιρείας. Οι χρήστες έχουν εκφράσει σκεπτικισμό σχετικά με την ασφάλεια των συσκευών τους και τις βασικές φράσεις, ακόμα κι αν επιλέξουν να μην χρησιμοποιήσουν το Ledger Recover.

Το Trezor αντιμετωπίζει τις ανησυχίες ευπάθειας

Εν τω μεταξύ, μια εταιρεία ασφαλείας που ονομάζεται Unciphered ισχυρίζεται ότι έχει βρει μια μέθοδο για να χακάρει το πορτοφόλι υλικού του Trezor T, εγείροντας ανησυχίες για την ασφάλεια του παρόχου υπηρεσιών πορτοφολιού. Σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου που κοινοποιήθηκε στο CryptoSlate στις 25 Μαΐου, ο CTO της Trezor, Tomáš Sušánka, αναγνώρισε την ευπάθεια επίθεσης υποβάθμισης RDP που αναφέρεται σε μια ανάρτηση ιστολογίου του 2020.

Η Sušánka διευκρίνισε ότι αυτή η επίθεση απαιτεί φυσική κλοπή της συσκευής, εξαιρετικά εξελιγμένες τεχνικές γνώσεις και προηγμένο εξοπλισμό. Για να μετριάσει αυτήν την ευπάθεια, η Sušánka τόνισε τη σημασία της χρήσης μιας ισχυρής φράσης πρόσβασης, η οποία προσθέτει ένα επιπλέον επίπεδο ασφάλειας που καθιστά άχρηστη μια υποβάθμιση RDP.

Επιπλέον, η Trezor έχει λάβει σημαντικά βήματα για την αντιμετώπιση του ζητήματος αναπτύσσοντας το πρώτο ελεγχόμενο και διαφανές στοιχείο ασφαλείας στον κόσμο μέσω της αδελφής της εταιρείας, Tropic Square.

 Διαγραφή μηνύματος σχετικά με την απομακρυσμένη πρόσβαση σε πορτοφόλια υλικού

Οι πρόσφατες εξελίξεις γύρω από τους Ledger και Trezor υπογραμμίζουν τη σημασία της ασφάλειας και της εμπιστοσύνης των χρηστών στη βιομηχανία πορτοφολιών υλικού κρυπτονομισμάτων. Η απόφαση του Ledger να αναβάλει την κυκλοφορία της δυνατότητας ανάκτησης κλειδιού ως απάντηση στην αντίδραση της κοινότητας καταδεικνύει τη σημασία της αντιμετώπισης των ανησυχιών των χρηστών και της προτεραιότητας στη διαφάνεια. Η αύξηση των πωλήσεων της Trezor εν μέσω της διαμάχης του Ledger υπογραμμίζει τη ζήτηση για πορτοφόλια υλικού που δίνουν προτεραιότητα στην αυτοεπιμέλεια και τον έλεγχο των χρηστών στα ψηφιακά τους περιουσιακά στοιχεία.

Τα περιστατικά σημαντικών απωλειών που προκύπτουν από χαμένα πορτοφόλια υλικού χρησιμεύουν ως προειδοποιητικές ιστορίες για τους κατόχους κρυπτονομισμάτων. Είτε πρόκειται για τυχαία απόρριψη ενός σκληρού δίσκου είτε για λάθος τοποθέτηση κωδικών πρόσβασης, αυτές οι περιπτώσεις υπογραμμίζουν την ανάγκη για κατάλληλες πρακτικές ασφαλείας και δημιουργία αντιγράφων ασφαλείας για την προστασία των ψηφιακών στοιχείων. Το περιστατικό ανταλλαγής QuadrigaCX υπογραμμίζει περαιτέρω τους κινδύνους του να βασίζεσαι αποκλειστικά στον έλεγχο ενός μεμονωμένου ατόμου στα κρύα πορτοφόλια.

Αυτά τα συμβάντα απαιτούν συνεχείς βελτιώσεις στην ασφάλεια πορτοφολιών υλικού, υιοθέτηση πρακτικών ανοιχτού κώδικα και αυξημένη εκπαίδευση των χρηστών σχετικά με τις βέλτιστες πρακτικές για τη διαφύλαξη των κρυπτονομισμάτων. Δίνοντας προτεραιότητα στην ασφάλεια, τη διαφάνεια και τα χαρακτηριστικά με επίκεντρο τον χρήστη, η βιομηχανία πορτοφολιών υλικού μπορεί να ενισχύσει την εμπιστοσύνη και να παρέχει μια αξιόπιστη λύση για άτομα που αναζητούν ασφαλή αποθήκευση των ψηφιακών τους στοιχείων.

Σφραγίδα ώρας:

Περισσότερα από Web 3 Αφρική