„Tehnic” este posibil să se extragă cheile utilizatorului? Adresele registrului Tweet șterse

„Tehnic” este posibil să se extragă cheile utilizatorului? Adresele registrului Tweet șterse

Ledger a abordat un tweet controversat acum șters, care spunea că a fost întotdeauna posibil să se faciliteze extragerea cheilor.

​​‘Technically’ Possible to Extract User Keys? Ledger Addresses Deleted Tweet PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Fotografie de regularguy.eth pe Unsplash

Postat pe 18 mai 2023 la 11:23 EST. Actualizat 19 mai 2023 la 12:25 EST.

Producătorul de portofel hardware Crypto Ledger a fost centrul controverselor după ce a anunțat „Ledger Recover”, o caracteristică de securitate opțională care le-ar permite utilizatorilor să-și recupereze activele după pierderea cheilor private.

Un tweet pe 17 mai al unui agent de asistență pentru clienți Ledger a alimentat și mai mult opinia publică negativă a companiei.

„Din punct de vedere tehnic, este și a fost întotdeauna posibil să se scrie firmware care facilitează extragerea cheilor. Ai avut întotdeauna încredere în Ledger să nu implementeze un astfel de firmware, indiferent dacă l-ai știut sau nu”, se arată pe tweet, care a fost șters de atunci.

Comunitatea cripto a fost în mod firesc alarmată de mesaj, care aparent a implicat că firma avea întotdeauna opțiunea de a integra acest firmware în produsul lor fără ca utilizatorii să știe mai bine.

Ledger a abordat tweetul șters într-o actualizare câteva ore mai târziu, explicând că un agent de asistență pentru clienți a folosit „formulare confuză” în încercarea de a clarifica modul în care funcționează portofelele hardware ale companiei.

Ledger CTO Charles Guillemet a scris, de asemenea, un thread extins pe Twitter pentru a aborda concepțiile greșite și a explica cum funcționează firmware-ul în vigoare.

„Folosirea unui portofel necesită o cantitate minimă de încredere. Dacă ipoteza ta este că furnizorul tău de portofel este atacatorul, ești condamnat.” a spus Guillemet.

„Dacă portofelul dorește să implementeze un backdoor, există multe modalități de a face acest lucru, în generarea numerelor aleatorii, în biblioteca criptografică, în hardware-ul în sine. Este chiar posibil să se creeze semnături, astfel încât cheia privată să poată fi preluată doar prin monitorizarea blockchain-ului”, a adăugat el.

În opinia sa, o bază de cod sursă deschisă nu rezolvă problema și este imposibil să existe o garanție că dispozitivul electronic sau firmware-ul care îl rulează nu este backdoor.

El a concluzionat spunând utilizatorilor că portofelul hardware este folosit în principal ca dispozitiv de semnare, care protejează cheile private.

„Cheile tale private nu părăsesc niciodată portofelul hardware. Ori de câte ori sunt folosite, vă este cerut acordul”, a spus el.

Timestamp-ul:

Mai mult de la dezlantuita