'Secara Teknis' Mungkinkah Mengekstrak Kunci Pengguna? Alamat Buku Besar Dihapus Tweet

'Secara Teknis' Mungkinkah Mengekstrak Kunci Pengguna? Alamat Buku Besar Dihapus Tweet

Ledger menjawab tweet kontroversial yang sekarang telah dihapus yang mengatakan bahwa selalu ada kemungkinan untuk memfasilitasi ekstraksi kunci.

​​'Secara Teknis' Mungkinkah Mengekstrak Kunci Pengguna? Alamat Buku Besar Tweet yang Dihapus PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Foto oleh regularguy.eth di Unsplash

Diposting 18 Mei 2023 pukul 11:23 EST. Diperbarui 19 Mei 2023 pukul 12:25 EST.

Produsen dompet perangkat keras kripto, Ledger, telah menjadi pusat kontroversi setelah mengumumkan “Ledger Recover,” sebuah fitur keamanan opsional yang memungkinkan pengguna memulihkan aset mereka setelah kehilangan kunci pribadi mereka.

Sebuah tweet pada tanggal 17 Mei dari agen dukungan pelanggan Ledger semakin memicu opini publik negatif terhadap perusahaan tersebut.

“Secara teknis, selalu memungkinkan untuk menulis firmware yang memfasilitasi ekstraksi kunci. Anda selalu mempercayai Ledger untuk tidak menyebarkan firmware seperti itu, baik Anda menyadarinya atau tidak,” baca tweet tersebut, yang telah dihapus.

Komunitas kripto secara alami khawatir dengan pesan tersebut, yang tampaknya menyiratkan bahwa perusahaan selalu memiliki opsi untuk menerapkan firmware ini ke dalam produk mereka tanpa diketahui oleh pengguna.

Ledger menyampaikan tweet yang dihapus tersebut dalam pembaruan beberapa jam kemudian, menjelaskan bahwa agen dukungan pelanggan telah menggunakan “kata-kata yang membingungkan” dalam upaya untuk mengklarifikasi cara kerja dompet perangkat keras perusahaan.

CTO Ledger Charles Guillemet juga menulis thread Twitter ekstensif untuk mengatasi kesalahpahaman dan menjelaskan cara kerja firmware.

“Menggunakan dompet membutuhkan kepercayaan yang minimal. Jika hipotesis Anda adalah penyedia dompet Anda adalah penyerangnya, Anda akan hancur,” tersebut Guillemet.

“Jika dompet ingin menerapkan pintu belakang, ada banyak cara untuk melakukannya, dalam pembuatan angka acak, di perpustakaan kriptografi, di perangkat keras itu sendiri. Bahkan dimungkinkan untuk membuat tanda tangan sehingga kunci pribadi dapat diambil hanya dengan memantau blockchain,” tambahnya.

Dalam pandangannya, basis kode sumber terbuka tidak menyelesaikan masalah dan tidak mungkin ada jaminan bahwa perangkat elektronik atau firmware yang menjalankannya tidak memiliki pintu belakang.

Dia menyimpulkan dengan memberi tahu pengguna bahwa dompet perangkat keras sebagian besar digunakan sebagai perangkat penandatanganan, yang melindungi kunci pribadi.

“Kunci pribadi Anda tidak pernah meninggalkan dompet perangkat keras. Kapan pun digunakan, persetujuan Anda diminta, ”katanya.

Stempel Waktu:

Lebih dari Tidak dirantai