Ledger a adressé un tweet controversé maintenant supprimé qui disait qu'il a toujours été possible de faciliter l'extraction de clé.
Publié le 18 mai 2023 à 11 h 23 HNE. Mis à jour le 19 mai 2023 à 12 h 25 HNE.
Le fabricant de portefeuilles matériels cryptographiques Ledger a été au centre de la controverse après avoir annoncé « Ledger Recover », une fonctionnalité de sécurité facultative qui permettrait aux utilisateurs de récupérer leurs actifs après avoir perdu leurs clés privées.
Un tweet le 17 mai d'un agent du service client de Ledger a encore alimenté l'opinion publique négative de l'entreprise.
"Techniquement parlant, il est et a toujours été possible d'écrire un firmware qui facilite l'extraction de clé. Vous avez toujours fait confiance à Ledger pour ne pas déployer un tel firmware, que vous le sachiez ou non », lit-on dans le tweet, qui a depuis été supprimé.
La communauté crypto a été naturellement alarmée par le message, qui impliquait apparemment que l'entreprise avait toujours la possibilité d'intégrer ce micrologiciel à son produit sans que les utilisateurs ne le sachent mieux.
Ledger a abordé le tweet supprimé dans une mise à jour quelques heures plus tard, expliquant qu'un agent du support client avait utilisé une "formulation confuse" pour tenter de clarifier le fonctionnement des portefeuilles matériels de l'entreprise.
[2/3] Nous l'avons supprimé parce que nous ne voulons pas que les gens continuent d'être déconcertés par cela, et nous le remplaçons par des fils de discussion Tweet qui répondent à toutes les questions et préoccupations fréquemment posées de la manière la plus compréhensible et la plus précise possible.
- Prise en charge du grand livre (@Ledger_Support) 18 mai 2023
Ledger CTO Charles Guillemet a également écrit un long fil Twitter pour dissiper les idées fausses et expliquer comment le firmware fonctionne en fait.
"L'utilisation d'un portefeuille nécessite un minimum de confiance. Si votre hypothèse est que votre fournisseur de portefeuille est l'attaquant, vous êtes condamné », a affirmé Valérie Plante. Guillemet.
« Si le portefeuille veut implémenter une porte dérobée, il existe de nombreuses façons de le faire, dans la génération de nombres aléatoires, dans la bibliothèque cryptographique, dans le matériel lui-même. Il est même possible de créer des signatures afin que la clé privée ne puisse être récupérée qu'en surveillant la blockchain », a-t-il ajouté.
À son avis, une base de code open source ne résout pas le problème et il est impossible d'avoir une garantie que l'appareil électronique ou le micrologiciel qui l'exécute n'est pas une porte dérobée.
22 /
Si vous voulez être complètement sans confiance, vous devrez apprendre l'électronique pour construire votre ordinateur, apprendre l'ASM pour construire votre compilateur, puis construire une pile de portefeuille, votre propre nœud et synchroniseur, vous devrez apprendre la cryptographie pour construire le vôtre pile de signatures.—Charles Guillemet (@P3b7_) 18 mai 2023
Il a conclu en disant aux utilisateurs qu'un portefeuille matériel est principalement utilisé comme dispositif de signature, qui protège les clés privées.
"Vos clés privées ne quittent jamais le portefeuille matériel. Chaque fois qu'ils sont utilisés, votre consentement est demandé », a-t-il déclaré.
- Contenu propulsé par le référencement et distribution de relations publiques. Soyez amplifié aujourd'hui.
- PlatoAiStream. Intelligence des données Web3. Connaissance Amplifiée. Accéder ici.
- Frapper l'avenir avec Adryenn Ashley. Accéder ici.
- Achetez et vendez des actions de sociétés PRE-IPO avec PREIPO®. Accéder ici.
- La source: https://unchainedcrypto.com/technically-possible-to-extract-user-keys-ledger-addresses-deleted-tweet/
- :possède
- :est
- :ne pas
- 10
- 11
- 12
- 14
- 17
- 2023
- 23
- 500
- 91
- a
- Avec cette connaissance vient le pouvoir de prendre
- ajoutée
- propos
- adresses
- Après
- Agent
- alarmé
- Tous
- permettre
- aussi
- toujours
- am
- montant
- an
- ainsi que le
- Annoncer
- tous
- SONT
- AS
- Outils
- At
- détourné
- BE
- car
- était
- Améliorée
- blockchain
- construire
- by
- CAN
- Canaux centraux
- Charles
- Base de code
- Communautés
- complètement
- ordinateur
- Préoccupations
- conclu
- confus
- consentement
- continuer
- controversé
- controverse
- engendrent
- Crypto
- communauté crypto
- cryptographique
- de la cryptographie
- CTO
- des clients
- Support à la clientèle
- déployer
- dispositif
- do
- Ne fait pas
- Don
- Doomed
- effet
- Electronique
- Electronique
- ETH
- Pourtant, la
- Expliquer
- expliquant
- les
- extrait
- faciliter
- facilite
- Fonctionnalité
- few
- Ferme
- fréquemment
- De
- alimenté
- plus
- génération
- guarantir
- ait eu
- Matériel
- Portefeuille de matériel
- Fabricant de portefeuille matériel
- Portefeuilles de quincaillerie
- Vous avez
- he
- sa
- HEURES
- Comment
- HTTPS
- if
- Mettre en oeuvre
- implicite
- impossible
- in
- développement
- aide
- IT
- lui-même
- ACTIVITES
- clés
- connaissance
- plus tard
- APPRENTISSAGE
- Laisser
- Ledger
- Bibliothèque
- ll
- pas à perdre
- Fabricants
- de nombreuses
- largeur maximale
- Mai..
- message
- minimal
- idées fausses
- Stack monitoring
- (en fait, presque toutes)
- la plupart
- négatif
- n'allons jamais
- nœud
- nombre
- of
- on
- uniquement
- ouvert
- open source
- Opinion
- Option
- or
- propre
- Personnes
- Platon
- Intelligence des données Platon
- PlatonDonnées
- possible
- posté
- Privé
- Clé privée
- Clés privées
- Produit
- de voiture.
- public
- opinion publique
- fréquemment posées
- aléatoire
- Lire
- Récupérer
- a besoin
- garanties
- Saïd
- sécurité
- Signatures
- signature
- depuis
- So
- RÉSOUDRE
- Identifier
- parlant
- empiler
- tel
- Support
- qui
- La
- leur
- puis
- Là.
- l'ont
- this
- à
- oui
- La confiance
- confiance
- sans confiance
- Tweet
- compréhensible
- Unsplash
- Mises à jour
- a actualisé
- d'utiliser
- Utilisateur
- utilisateurs
- Voir
- Wallet
- Portefeuilles
- souhaitez
- veut
- était
- Façon..
- façons
- we
- chaque fois que
- que
- qui
- comprenant
- sans
- activités principales
- vos contrats
- pourra
- écrire
- Vous n'avez
- Votre
- zéphyrnet