Ledger pospone el servicio de recuperación de claves de la billetera de hardware

Ledger pospone el servicio de recuperación de claves de la billetera de hardware

Ledger pospone el servicio de recuperación de claves de billeteras de hardware PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.
  • Ledger anunció un servicio llamado Ledger Recover, que permite a los usuarios almacenar copias de seguridad cifradas de sus frases iniciales con tres custodios.
  • La industria de las criptomonedas ha sufrido pérdidas significativas por la pérdida de carteras de hardware.
  • Los recientes acontecimientos en torno a Ledger y Trezor resaltan la importancia de la seguridad y la confianza de los usuarios en la industria de las carteras de hardware de criptomonedas.

Libro mayor El director ejecutivo, Pascal Gauthier, se dirigió a los usuarios en una carta y afirmó que la empresa no introduciría la nueva función hasta que su código estuviera disponible. Ledger Recover está configurado para permitir la recuperación de contraseñas perdidas y criptomonedas carteras de hardware dándole a Ledger acceso a las frases iniciales del usuario. Sin embargo, Ledger experimentó una gran reacción debido a la preocupación de que su código no fuera de código abierto y cómo eso afecta la seguridad. Durante una sesión reciente de Twitter Space, el director de tecnología de Ledger, Charles Guillemet, describió la hoja de ruta de código abierto de la compañía y reveló planes para acelerar el proceso mediante el acceso abierto al documento técnico del protocolo Ledger Recover y al firmware que implementa la función.

Recuperación de libro mayor

Ledger anunció un servicio llamado Ledger Recover, que permite a los usuarios almacenar copias de seguridad cifradas de sus frases iniciales con tres custodios. Esta característica permitiría a los propietarios de Ledger recuperar sus claves privadas en caso de pérdida u olvido de la frase inicial. El servicio opcional requiere que los usuarios se sometan a una verificación de conocimiento de su cliente (KYC).

El anuncio generó inmediatamente críticas de miembros de la comunidad de criptomonedas, quienes expresaron su preocupación por compartir frases iniciales con los custodios. Muchos usuarios expresaron decepción y traición en plataformas de redes sociales como Twitter y Reddit. Ledger había asegurado previamente a los usuarios que las claves privadas nunca abandonarían el dispositivo.

Los críticos destacaron riesgos potenciales, como hackeos de custodios, filtraciones de datos de proveedores de KYC y el acceso de las fuerzas del orden a los datos de los usuarios de Ledger. Además, la falta de código fuente abierto para la función Recuperar impidió auditorías independientes de su seguridad.

Mientras que algunos competidores publican su código abiertamente, Ledger confía en un equipo seleccionado de investigadores de seguridad para probar su producto.

Ledger reconoce preocupaciones

En su carta, Gauthier reconoció las lecciones aprendidas por la empresa. Ledger anteriormente ha abierto partes de su código y Gauthier confirmó que pronto habrá más código disponible.

“¡Hemos decidido acelerar el proceso de código abierto! Incluiremos la mayor cantidad posible del sistema operativo Ledger, comenzando con los componentes centrales del sistema operativo y Ledger Recover, que no se lanzarán hasta que se complete este trabajo”, afirmó Gauthier.

Gauthier también enfatizó la importancia de ofrecer servicios de recuperación de claves para atraer una nueva ola de usuarios de criptomonedas que pueden encontrar un desafío la autocustodia.

"La mayoría de los usuarios de criptomonedas hoy en día no poseen sus claves privadas o las ponen en riesgo mediante el uso de métodos de autocustodia menos seguros y formas complicadas de almacenar y asegurar su frase inicial", explica la carta.

Pérdidas por carteras de hardware

La industria de las criptomonedas ha sufrido pérdidas significativas por la pérdida de carteras de hardware. Si bien los datos específicos sobre las pérdidas "mayores" pueden variar, ha habido incidentes notables en los que cantidades sustanciales de criptomonedas han sido inaccesibles debido a billeteras de hardware perdidas o extraviadas. Algunos ejemplos notables incluyen:

El disco duro de James Howells

En 2013, James Howells, un trabajador de TI del Reino Unido, descartó accidentalmente un disco duro que contenía su billetera Bitcoin. Se dice que este disco duro, que acabó en un vertedero, contenía alrededor de 7,500 Bitcoins, por un valor de millones de dólares. A pesar de los esfuerzos por localizar y recuperar el disco duro, éste sigue perdido, lo que lo convierte en uno de los casos más conocidos de pérdida sustancial.

La contraseña perdida de Stefan Thomas

En 2021, Stefan Thomas, programador y uno de los primeros en adoptar Bitcoin, reveló que había perdido la contraseña de su billetera de hardware IronKey. Según se informa, esta billetera contiene más de 7,000 Bitcoins, con un valor de cientos de millones de dólares debido al aumento del valor de Bitcoin. Thomas ha realizado múltiples intentos para recuperar la contraseña y los fondos perdidos se han vuelto inaccesibles.

Incidente de intercambio QuadrigaCX

En 2019, el intercambio canadiense de criptomonedas QuadrigaCX sufrió un importante revés tras la inesperada muerte de su director ejecutivo, Gerald Cotten. Más tarde se reveló que Cotten tenía control exclusivo sobre las billeteras frías del intercambio, que contenían cantidades sustanciales de criptomonedas. Desafortunadamente, Cotten no dejó instrucciones claras ni acceso a estas billeteras, lo que resultó en la pérdida de aproximadamente $190 millones en criptomonedas pertenecientes a los usuarios de QuadrigaCX.

Estos incidentes resaltan los riesgos asociados con las billeteras de hardware y la necesidad de medidas de seguridad adecuadas, como almacenar copias de seguridad de forma segura y mantener el acceso a las contraseñas de las billeteras o semillas de recuperación. Los usuarios deben estar atentos y tomar las precauciones necesarias para evitar la pérdida de sus tenencias de criptomonedas.

Trezor experimenta un aumento del 900% en las ventas en medio de la controversia sobre la recuperación de semillas de Ledger

Proveedor de billetera de hardware Trezor ha informado un notable aumento del 900% en el volumen de ventas en comparación con la semana anterior, como se indica en un comunicado de prensa compartido con CryptoSlate el 25 de mayo. Este aumento en las ventas sigue a la controversia en torno a la función de recuperación de semillas de Ledger, que enfrentó una fuerte oposición de la comunidad de criptomonedas. . El director ejecutivo de Trezor, Matěj Žák, enfatizó la creencia de la compañía en las billeteras de hardware como almacenamiento en frío que garantiza el 100% de autocustodia, con la frase inicial accesible solo para el usuario en todo momento.

Al ser una empresa totalmente de código abierto, Trezor se somete a auditorías independientes y escrutinio por parte de expertos técnicos para garantizar la imposibilidad de extracción o implementación remota de frases iniciales.

Aprovechando los problemas de Ledger

La controvertida función Ledger Recover de Ledger ha dejado a los usuarios preocupados por el almacenamiento en línea de sus frases iniciales y el requisito de un proceso de conocer a su cliente. El incidente de violación de datos de 2020 que involucró a Ledger ya generó dudas sobre las prácticas de manejo de datos de la compañía. Los usuarios han expresado escepticismo con respecto a la seguridad de sus dispositivos y frases iniciales, incluso si deciden no utilizar Ledger Recover.

Trezor aborda los problemas de vulnerabilidad

Mientras tanto, una empresa de seguridad llamada Unciphered afirma haber encontrado un método para piratear la billetera de hardware de Trezor T, lo que genera preocupaciones sobre la seguridad del proveedor de servicios de billetera. En un correo electrónico compartido con CryptoSlate el 25 de mayo, el CTO de Trezor, Tomáš Sušánka, reconoció la vulnerabilidad del ataque de degradación de RDP mencionada en una publicación de blog de 2020.

Sušánka aclaró que este ataque requiere el robo físico del dispositivo, conocimientos técnicos muy sofisticados y equipos avanzados. Para mitigar esta vulnerabilidad, Sušánka enfatizó la importancia de utilizar una frase de contraseña segura, que agrega una capa adicional de seguridad que hace que una degradación de RDP sea inútil.

Además, Trezor ha tomado medidas importantes para abordar el problema mediante el desarrollo del primer elemento seguro auditable y transparente del mundo a través de su empresa hermana, Tropic Square.

 Mensaje claro sobre el acceso remoto a carteras de hardware

Los recientes acontecimientos en torno a Ledger y Trezor resaltan la importancia de la seguridad y la confianza de los usuarios en la industria de las carteras de hardware de criptomonedas. La decisión de Ledger de posponer el lanzamiento de su función de recuperación de claves en respuesta a la reacción de la comunidad demuestra la importancia de abordar las preocupaciones de los usuarios y priorizar la transparencia. El aumento de las ventas de Trezor en medio de la controversia de Ledger subraya la demanda de carteras de hardware que prioricen la autocustodia y el control del usuario sobre sus activos digitales.

Los incidentes de pérdidas sustanciales resultantes de la pérdida de billeteras de hardware sirven como advertencia para los poseedores de criptomonedas. Ya sea por el descarte accidental de un disco duro o por la pérdida de contraseñas, estos casos enfatizan la necesidad de prácticas de seguridad y copias de seguridad adecuadas para salvaguardar los activos digitales. El incidente del intercambio QuadrigaCX resalta aún más los riesgos de depender únicamente del control de un solo individuo sobre las billeteras frías.

Estos eventos exigen mejoras continuas en la seguridad de las billeteras de hardware, la adopción de prácticas de código abierto y una mayor educación de los usuarios sobre las mejores prácticas para salvaguardar las criptomonedas. Al priorizar la seguridad, la transparencia y las funciones centradas en el usuario, la industria de las billeteras de hardware puede fomentar la confianza y proporcionar una solución confiable para las personas que buscan un almacenamiento seguro de sus activos digitales.

Sello de tiempo:

Mas de Web 3 África