ユーザーキーを抽出することは「技術的に」可能ですか? 削除された台帳アドレスのツイート

ユーザーキーを抽出することは「技術的に」可能ですか? 削除された台帳アドレスのツイート

Ledger氏は、鍵の抽出を容易にすることは常に可能であると述べた、現在は削除されている物議を醸しているツイートに言及した。

ユーザーキーを抽出することは「技術的に」可能ですか?削除された台帳アドレスのツイート PlatoBlockchain Data Intelligence。垂直検索。あい。

Unsplashのregularguy.ethによる写真

18年2023月11日午後23時19分(東部標準時)に投稿されました。 2023 年 12 月 25 日午前 XNUMX 時 XNUMX 分 (EST) に更新されました。

暗号ハードウェアウォレットのメーカーであるレジャー社は、ユーザーが秘密鍵を失った後に資産を回復できるオプションのセキュリティ機能である「レジャー・リカバリー」を発表し、論争の中心となっている。

Ledgerの顧客サポートエージェントによる17月XNUMX日のツイートは、同社に対する否定的な世論をさらに煽った。

「技術的に言えば、キーの抽出を容易にするファームウェアを作成することは、これまでも、そしてこれからも可能でした。 あなたは、知ってか知らずか、Ledger がそのようなファームウェアを導入しないことを常に信頼していました」とツイートが書かれているが、このツイートは現在削除されている。

仮想通貨コミュニティは当然のことながら、このメッセージに警戒心を抱きました。このメッセージは、ユーザーが何も知らないうちに、同社が常にこのファームウェアを製品に組み込むオプションを持っていたことを示唆しているように見えました。

レジャー社は数時間後の更新で削除されたツイートについて言及し、カスタマーサポートエージェントが同社のハードウェアウォレットがどのように機能するかを明確にするために「紛らわしい表現」を使用したと説明した。

Ledger CTO Charles Guillemet も、誤解に対処し、ファームウェアが実際にどのように機能するかを説明するために、広範な Twitter スレッドを作成しました。

「ウォレットを使用するには、最小限の信頼が必要です。 あなたの仮説があなたのウォレットプロバイダーが攻撃者であるならば、あなたは運命づけられています。」 ギルメット。

「ウォレットにバックドアを実装したい場合、乱数の生成、暗号化ライブラリ、ハードウェア自体など、さまざまな方法があります。 ブロックチェーンを監視することによってのみ秘密鍵を取得できるように署名を作成することも可能です」と彼は付け加えた。

同氏の見解では、オープンソースのコードベースでは問題は解決せず、電子デバイスやそれを実行するファームウェアがバックドア化されていないという保証は不可能だという。

同氏は、ハードウェアウォレットは主に秘密鍵を保護する署名デバイスとして使用されるとユーザーに伝えて締めくくった。

「秘密鍵がハードウェア ウォレットから出ることはありません。 使用する場合は常に同意が求められます。」と彼は言いました。

タイムスタンプ:

より多くの アンチェインド