Ledger tog upp en nu raderad kontroversiell tweet som sa att det alltid har varit möjligt att underlätta nyckelextraktion.
Upplagt 18 maj 2023 kl. 11:23 EST. Uppdaterad 19 maj 2023 kl. 12:25 EST.
Tillverkaren av kryptohårdvara plånböcker Ledger har varit centrum för kontroversen efter att ha tillkännagivit "Ledger Recover", en valfri säkerhetsfunktion som skulle tillåta användare att återställa sina tillgångar efter att ha förlorat sina privata nycklar.
En tweet den 17 maj från en kundsupportagent från Ledger gav ytterligare upphov till negativ opinion om företaget.
”Tekniskt sett är och har det alltid varit möjligt att skriva firmware som underlättar nyckelextraktion. Du har alltid litat på att Ledger inte distribuerar sådan firmware oavsett om du visste det eller inte”, läser tweeten, som sedan har raderats.
Kryptogemenskapen blev naturligtvis oroad över meddelandet, vilket till synes antydde att företaget alltid hade möjlighet att arbeta med den här firmwaren i sin produkt utan att användarna visste bättre.
Ledger adresserade den raderade tweeten i en uppdatering några timmar senare och förklarade att en kundsupportagent hade använt "förvirrande formuleringar" i ett försök att klargöra hur företagets hårdvaruplånböcker fungerar.
[2/3] Vi har tagit bort det eftersom vi inte vill att folk ska fortsätta att bli förvirrade av detta, och vi ersätter det med Tweet-trådar som tar upp alla vanliga frågor och funderingar på ett så förståeligt och korrekt sätt som möjligt.
- Ledger Support (@Ledger_Support) Maj 18, 2023
Ledger CTO Charles Guillemet skrev också en omfattande Twitter-tråd för att ta itu med missuppfattningar och förklara hur firmware fungerar i praktiken.
"Att använda en plånbok kräver minimalt förtroende. Om din hypotes är att din plånboksleverantör är angriparen, är du dömd.” sade Guillemet.
"Om plånboken vill implementera en bakdörr finns det många sätt att göra det, i generering av slumptal, i det kryptografiska biblioteket, i själva hårdvaran. Det är till och med möjligt att skapa signaturer så att den privata nyckeln endast kan hämtas genom att övervaka blockkedjan”, tillade han.
Enligt hans uppfattning löser inte en kodbas med öppen källkod problemet och det är omöjligt att ha en garanti för att den elektroniska enheten eller den fasta programvaran som kör den inte är bakdörr.
22 /
Om du vill vara helt tillitslös måste du lära dig elektronik för att bygga din dator, lära dig ASM för att bygga din kompilator, sedan bygga en plånboksstapel, din egen nod och synkroniserare, du måste lära dig kryptografi för att bygga din egen signaturstack.— Charles Guillemet (@P3b7_) Maj 18, 2023
Han avslutade med att berätta för användarna att en hårdvaruplånbok mestadels används som en signeringsenhet, som skyddar privata nycklar.
"Dina privata nycklar lämnar aldrig hårdvaruplånboken. Närhelst de används, begärs ditt samtycke”, sa han.
- SEO-drivet innehåll och PR-distribution. Bli förstärkt idag.
- PlatoAiStream. Web3 Data Intelligence. Kunskap förstärkt. Tillgång här.
- Minting the Future med Adryenn Ashley. Tillgång här.
- Köp och sälj aktier i PRE-IPO-företag med PREIPO®. Tillgång här.
- Källa: https://unchainedcrypto.com/technically-possible-to-extract-user-keys-ledger-addresses-deleted-tweet/
- : har
- :är
- :inte
- 10
- 11
- 12
- 14
- 17
- 2023
- 23
- 500
- 91
- a
- exakt
- lagt till
- adress
- adresser
- Efter
- Recensioner
- orolig
- Alla
- tillåter
- också
- alltid
- am
- mängd
- an
- och
- Vi presenterar
- vilken som helst
- ÄR
- AS
- Tillgångar
- At
- bakdörr
- BE
- därför att
- varit
- Bättre
- blockchain
- SLUTRESULTAT
- by
- KAN
- Centrum
- Charles
- Kodbas
- samfundet
- fullständigt
- dator
- oro
- ingås
- förväxlas
- samtycke
- fortsätta
- kontroversiell
- kontrovers
- skapa
- crypto
- crypto community
- kryptografisk
- kryptografi
- CTO
- kund
- Helpdesk
- distribuera
- anordning
- do
- inte
- donation
- doomed
- effekt
- Elektronisk
- Elektronik
- ETH
- Även
- Förklara
- förklara
- omfattande
- extrahera
- främja
- underlättar
- Leverans
- få
- Firm
- ofta
- från
- fueled
- ytterligare
- generering
- garanti
- hade
- hårdvara
- Hårdvaruplånbok
- Tillverkare av plånbok för hårdvara
- Hårdvara plånböcker
- Har
- he
- hans
- ÖPPETTIDER
- Hur ser din drömresa ut
- HTTPS
- if
- genomföra
- underförstådd
- omöjligt
- in
- in
- fråga
- IT
- sig
- Nyckel
- nycklar
- Menande
- senare
- LÄRA SIG
- Lämna
- Ledger
- Bibliotek
- ll
- förlora
- Tillverkare
- många
- max-bredd
- Maj..
- meddelande
- minimum
- missuppfattningar
- övervakning
- mest
- för det mesta
- negativ
- aldrig
- nod
- antal
- of
- on
- endast
- öppet
- öppen källkod
- Yttrande
- Alternativet
- or
- egen
- Personer
- plato
- Platon Data Intelligence
- PlatonData
- möjlig
- posted
- privat
- privat nyckel
- Privata nycklar
- Produkt
- leverantör
- allmän
- allmän åsikt
- frågor
- slumpmässig
- Läsa
- Recover
- Kräver
- skyddsåtgärder
- Nämnda
- säkerhet
- signaturer
- signering
- eftersom
- So
- LÖSA
- Källa
- tala
- stapel
- sådana
- stödja
- den där
- Smakämnen
- deras
- sedan
- Där.
- de
- detta
- till
- sann
- Litar
- betrodd
- trustless
- tweet
- förståeligt
- Unsplash
- Uppdatering
- uppdaterad
- Begagnade
- Användare
- användare
- utsikt
- plånbok
- Plånböcker
- vill
- vill
- var
- Sätt..
- sätt
- we
- närhelst
- om
- som
- med
- utan
- Arbete
- fungerar
- skulle
- skriva
- Om er
- Din
- zephyrnet