Kas kasutajavõtmeid on tehniliselt võimalik välja võtta? Pearaamatu aadressid kustutatud säuts

Kas kasutajavõtmeid on tehniliselt võimalik välja võtta? Pearaamatu aadressid kustutatud säuts

Ledger käsitles nüüdseks kustutatud vastuolulist säutsu, mis ütles, et võtme väljavõtmist on alati olnud võimalik hõlbustada.

Kas kasutajavõtmeid on võimalik tehniliselt välja võtta? Pearaamatu aadressid kustutatud säutsus PlatoBlockchain Data Intelligence. Vertikaalne otsing. Ai.

Foto: regularguy.eth saidil Unsplash

Postitatud 18. mail 2023 kell 11:23 EST. Värskendatud 19. mail 2023 kell 12:25 EST.

Krüpto riistvara rahakoti tootja Ledger on olnud vaidluste keskmes pärast valikulise turvafunktsiooni Ledger Recover väljakuulutamist, mis võimaldab kasutajatel pärast privaatvõtmete kaotamist oma vara taastada.

Ledgeri klienditoe agendi säuts 17. mail õhutas veelgi negatiivset avalikku arvamust ettevõtte kohta.

"Tehniliselt on ja on alati olnud võimalik kirjutada püsivara, mis hõlbustab võtme ekstraheerimist. Olete alati usaldanud Ledgerit, et ta sellist püsivara ei juuruta, olenemata sellest, kas teadsite seda või mitte,“ seisis säutsus, mis on vahepeal kustutatud.

Krüptokogukond oli teade pärast loomulikult mures, mis näis viitavat sellele, et ettevõttel oli alati võimalus seda püsivara oma tootesse rakendada, ilma et kasutajad sellest midagi paremat teaksid.

Ledger käsitles kustutatud säutsu mõne tunni hiljem värskenduses, selgitades, et klienditoe agent oli kasutanud "segadust tekitavat sõnastust", püüdes selgitada, kuidas ettevõtte riistvarataskud töötavad.

Ledger CTO Charles Guillemet kirjutas ka ulatusliku Twitteri lõime, et käsitleda väärarusaamu ja selgitada, kuidas püsivara tegelikult töötab.

“Rahakoti kasutamine nõuab minimaalset usaldust. Kui teie hüpotees on, et teie rahakoti pakkuja on ründaja, olete hukule määratud. ütles Guillemet.

"Kui rahakott soovib tagaust rakendada, on selleks palju võimalusi, juhuslike numbrite genereerimisel, krüptograafilises raamatukogus, riistvaras endas. On isegi võimalik luua allkirju, et privaatvõtit saaks kätte vaid plokiahelat jälgides,” lisas ta.

Tema arvates ei lahenda avatud lähtekoodiga koodibaas probleemi ja on võimatu garanteerida, et elektrooniline seade või seda käivitav püsivara ei ole tagauksega.

Lõpetuseks ütles ta kasutajatele, et riistvaralist rahakotti kasutatakse enamasti allkirjastamisseadmena, mis kaitseb privaatvõtmeid.

"Teie privaatvõtmed ei lahku kunagi riistvara rahakotist. Kui neid kasutatakse, küsitakse teie nõusolekut,” ütles ta.

Ajatempel:

Veel alates Unchained