Ledger reporte le service de récupération de clé de portefeuille matériel

Ledger reporte le service de récupération de clé de portefeuille matériel

Ledger reporte le service de récupération de clés de portefeuille matériel PlatoBlockchain Data Intelligence. Recherche verticale. Aï.
  • Ledger a annoncé un service appelé Ledger Recover, qui permet aux utilisateurs de stocker des sauvegardes cryptées de leurs phrases de départ auprès de trois dépositaires.
  • L’industrie des cryptomonnaies a subi des pertes importantes dues à la perte des portefeuilles matériels.
  • Les développements récents concernant Ledger et Trezor soulignent l’importance de la sécurité et de la confiance des utilisateurs dans le secteur des portefeuilles matériels de crypto-monnaie.

Ledger Le PDG Pascal Gauthier s'est adressé aux utilisateurs dans une lettre déclarant que l'entreprise n'introduirait pas la nouvelle fonctionnalité tant que son code ne serait pas disponible. Ledger Recover est configuré pour permettre la récupération des mots de passe perdus et de la crypto-monnaie portefeuilles de matériel en donnant à Ledger l'accès aux phrases de départ de l'utilisateur. Cependant, Ledger a connu des réactions négatives majeures, craignant que son code ne soit pas open source et son impact sur la sécurité. Lors d'une récente session Twitter Space, Charles Guillemet, directeur de la technologie de Ledger, a présenté la feuille de route open source de l'entreprise, révélant son intention d'accélérer le processus en rendant open source le livre blanc du protocole Ledger Recover et le micrologiciel qui implémente la fonctionnalité.

Récupération du grand livre

Ledger a annoncé un service appelé Ledger Recover, qui permet aux utilisateurs de stocker des sauvegardes cryptées de leurs phrases de départ auprès de trois dépositaires. Cette fonctionnalité permettrait aux propriétaires de Ledger de récupérer leurs clés privées en cas de perte ou d’oubli d’une phrase de départ. Le service facultatif oblige les utilisateurs à se soumettre à une vérification de connaissance de votre client (KYC).

L’annonce a immédiatement suscité les critiques des membres de la communauté des crypto-monnaies, qui ont exprimé leurs inquiétudes quant au partage de phrases de départ avec les dépositaires. De nombreux utilisateurs ont exprimé leur déception et leur trahison sur les plateformes de médias sociaux comme Twitter et Reddit. Ledger avait précédemment assuré aux utilisateurs que les clés privées ne quitteraient jamais l'appareil.

Les critiques ont souligné les risques potentiels, tels que le piratage des dépositaires, les fuites de données des fournisseurs KYC et l'accès des forces de l'ordre aux données des utilisateurs de Ledger. De plus, le manque de code open source pour la fonctionnalité Recover a empêché des audits indépendants de sa sécurité.

Alors que certains concurrents publient ouvertement leur code, Ledger s'appuie sur une équipe sélectionnée de chercheurs en sécurité pour tester son produit.

Ledger reconnaît ses inquiétudes

Dans sa lettre, Gauthier reconnaît les leçons apprises par l'entreprise. Ledger a déjà publié des parties de son code en open source, et Gauthier a confirmé que davantage de code serait bientôt disponible.

« Nous avons décidé d’accélérer le processus d’open source ! Nous inclurons autant de systèmes d'exploitation Ledger que possible, en commençant par les composants de base du système d'exploitation et de Ledger Recover, qui ne seront pas publiés tant que ce travail n'est pas terminé », a déclaré Gauthier.

Gauthier a également souligné l’importance d’offrir des services de récupération de clés pour attirer une nouvelle vague d’utilisateurs de crypto qui pourraient trouver difficile d’assurer leur propre garde.

"La majorité des utilisateurs de crypto aujourd'hui ne possèdent pas leurs clés privées ou mettent leurs clés privées en danger en utilisant des méthodes d'auto-conservation moins sécurisées et des moyens compliqués pour stocker et sécuriser leur phrase de départ", explique la lettre.

Pertes dues aux portefeuilles matériels

L’industrie des cryptomonnaies a subi des pertes importantes dues à la perte des portefeuilles matériels. Bien que les données spécifiques sur les pertes « les plus importantes » puissent varier, il y a eu des incidents notables où des quantités importantes de cryptomonnaie ont été inaccessibles en raison de portefeuilles matériels perdus ou égarés. Voici quelques exemples notables :

Le disque dur de James Howells

En 2013, James Howells, un informaticien britannique, a accidentellement jeté un disque dur contenant son portefeuille Bitcoin. Ce disque dur, qui a fini dans une décharge, aurait contenu environ 7,500 XNUMX Bitcoins, valant des millions de dollars. Malgré les efforts déployés pour localiser et récupérer le disque dur, celui-ci reste perdu, ce qui en fait l'un des cas de perte substantielle les plus connus.

Mot de passe perdu de Stefan Thomas

En 2021, Stefan Thomas, programmeur et premier adepte de Bitcoin, a révélé qu'il avait égaré le mot de passe de son portefeuille matériel IronKey. Ce portefeuille contiendrait plus de 7,000 XNUMX Bitcoins, valant des centaines de millions de dollars en raison de la hausse de la valeur du Bitcoin. Thomas a fait plusieurs tentatives pour récupérer le mot de passe et les fonds perdus sont devenus inaccessibles.

Incident d'échange QuadrigaCX

En 2019, la bourse canadienne de crypto-monnaie QuadrigaCX a subi un revers majeur suite au décès inattendu de son PDG, Gerald Cotten. Il a été révélé plus tard que Cotten avait le contrôle exclusif des portefeuilles froids de la bourse, qui détenaient des quantités importantes de crypto-monnaies. Malheureusement, Cotten n'a pas laissé d'instructions claires ni d'accès à ces portefeuilles, ce qui a entraîné la perte d'environ 190 millions de dollars de crypto-monnaies appartenant aux utilisateurs de QuadrigaCX.

Ces incidents mettent en évidence les risques associés aux portefeuilles matériels et la nécessité de mesures de sécurité appropriées, telles que le stockage sécurisé des sauvegardes et le maintien de l'accès aux mots de passe du portefeuille ou aux graines de récupération. Les utilisateurs doivent être vigilants et prendre les précautions nécessaires pour éviter la perte de leurs avoirs en cryptomonnaies.

Trezor connaît une augmentation de 900 % de ses ventes au milieu de la controverse sur la récupération des semences de Ledger

Fournisseur de portefeuille matériel fort a signalé une augmentation remarquable de 900 % du volume des ventes par rapport à la semaine précédente, comme indiqué dans un communiqué de presse partagé avec CryptoSlate le 25 mai. Cette augmentation des ventes fait suite à la controverse entourant la fonction de récupération de graines de Ledger, qui s'est heurtée à une forte opposition de la part de la communauté des cryptomonnaies. . Le PDG de Trezor, Matěj Žák, a souligné la conviction de l'entreprise dans les portefeuilles matériels en tant que stockage frigorifique qui garantit une auto-conservation à 100 %, avec la phrase de départ accessible uniquement à l'utilisateur à tout moment.

En tant que société entièrement open source, Trezor est soumis à des audits indépendants et à un examen minutieux de la part d'experts techniques pour garantir l'impossibilité d'extraction ou de mise en œuvre de phrases de départ à distance.

Capitaliser sur les problèmes de Ledger

La fonctionnalité controversée Ledger Recover de Ledger a laissé les utilisateurs préoccupés par le stockage en ligne de leurs phrases de départ et par l'exigence d'un processus de connaissance de votre client. L'incident de violation de données impliquant Ledger en 2020 a déjà soulevé des doutes sur les pratiques de traitement des données de l'entreprise. Les utilisateurs ont exprimé leur scepticisme quant à la sécurité de leurs appareils et de leurs phrases de départ, même s'ils choisissent de ne pas utiliser Ledger Recover.

Trezor répond aux problèmes de vulnérabilité

Pendant ce temps, une société de sécurité nommée Unciphered affirme avoir trouvé une méthode pour pirater le portefeuille matériel de Trezor T, soulevant des inquiétudes quant à la sécurité du fournisseur de services de portefeuille. Dans un e-mail partagé avec CryptoSlate le 25 mai, le CTO de Trezor, Tomáš Sušánka, a reconnu la vulnérabilité de l'attaque de rétrogradation RDP mentionnée dans un article de blog de 2020.

Sušánka a précisé que cette attaque nécessite le vol physique de l'appareil, des connaissances techniques très sophistiquées et un équipement avancé. Pour atténuer cette vulnérabilité, Sušánka a souligné l’importance d’utiliser une phrase secrète forte, qui ajoute une couche de sécurité supplémentaire qui rend inutile une rétrogradation de RDP.

De plus, Trezor a pris des mesures importantes pour résoudre ce problème en développant le premier élément sécurisé auditable et transparent au monde par l'intermédiaire de sa société sœur, Tropic Square.

 Message clair sur l'accès à distance aux portefeuilles matériels

Les développements récents concernant Ledger et Trezor soulignent l’importance de la sécurité et de la confiance des utilisateurs dans le secteur des portefeuilles matériels de crypto-monnaie. La décision de Ledger de reporter la sortie de sa fonctionnalité de récupération de clé en réponse aux réactions négatives de la communauté démontre l'importance de répondre aux préoccupations des utilisateurs et de donner la priorité à la transparence. L'augmentation des ventes de Trezor au milieu de la controverse de Ledger souligne la demande de portefeuilles matériels donnant la priorité à l'auto-garde et au contrôle des utilisateurs sur leurs actifs numériques.

Les incidents de pertes substantielles résultant de la perte de portefeuilles matériels servent de mises en garde pour les détenteurs de crypto-monnaie. Qu'il s'agisse de la mise au rebut accidentelle d'un disque dur ou de l'égarement de mots de passe, ces cas soulignent la nécessité de pratiques de sécurité et de sauvegardes appropriées pour protéger les actifs numériques. L'incident d'échange QuadrigaCX souligne en outre les risques de s'appuyer uniquement sur le contrôle d'un seul individu sur les portefeuilles froids.

Ces événements appellent à des améliorations continues de la sécurité du portefeuille matériel, à l'adoption de pratiques open source et à une formation accrue des utilisateurs sur les meilleures pratiques de protection des crypto-monnaies. En donnant la priorité à la sécurité, à la transparence et aux fonctionnalités centrées sur l'utilisateur, le secteur des portefeuilles matériels peut favoriser la confiance et fournir une solution fiable aux personnes recherchant un stockage sécurisé de leurs actifs numériques.

Horodatage:

Plus de Web 3 Afrique