比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Ledger惹眾怒?深挖背后真相_LED

Author:

Time:1900/1/1 0:00:00

作者:Jack Inabinet,Bankless;翻譯:金色財經0xxz

Ledger熬過了艱難的24小時。這個世界上最著名的硬件錢包制造商發布了一個功能吸引新用戶使用他們的產品,但現在似乎所有人都對他們大為惱火!

那么,到底發生了什么?讓我們一探究竟。

1、Ledger鬧劇

本周,Ledger推出了一款名為Ledger Recover的新功能,這是一項便捷的密鑰恢復服務,主要目的是幫助用戶在丟助記詞或丟失Ledger硬件設備時恢復資金。你的助記詞的加密版本會被分為三部分并發送給Ledger和它的兩個合作伙伴安全保管。即使弄丟了Ledger錢包,用戶也可以通過公民身份證確認身份來恢復助記詞。

FTX暴雷后,能夠讓你的代幣既遠離中心化交易所,同時又有一種用戶友好的方式來避免因弄丟助記詞遭受財務損失,這似乎是一件大好事,不是嗎?

The Block研究總監:Ledger遭黑客攻擊事件致其信息泄露高達50%:12月21日消息,The Block研究總監Larry Cermak發推表示,Ledger的信息泄漏事件比想象當中要嚴重得多,在與購買Ledgers的用戶進行對照檢查后,發現其泄露信息命中率約為50%,該信息包括家庭住址以及電話號碼。Larry稱,這也是在提醒用戶不要將真實地址和電話號碼用于與加密貨幣相關的購買。[2020/12/21 15:55:52]

但在新功能推出不久后,用戶就開始表現出了擔憂。周一晚些時候,用戶正在閱讀Nano X的最新固件更新消息,Reddit上的一篇帖子發出了預警。

暫且不論這項服務的可選性,對于許多用戶來說,Ledger設備竟有這個功能確實是個大新聞,因為Ledger曾強調表示這是不可能發生的。

動態 | Transit API 現支持 Ledger 簽名:據 IMEOS 報道,EOS New York 發表文章介紹,Transit API 現在已經可以支持 Ledger 簽名。Ledger 簽名支持意味著當使用 Ledger 與 DApp 連接時不再需要額外的錢包軟件。 Transit API 是由社區所擁有的標準 API 層,讓簽名提供者和 DApp 在 EOS 區塊鏈上可以簡易連接。[2019/2/22]

與大多數其他硬件錢包相比,Ledger的獨特之處就是它的Secure Element芯片,Ledger聲稱該芯片可完全隔離保存私鑰。很多人認為Ledger硬件錢包相當于iPhone的Secure Enclave,Secure Enclave存儲了你解鎖密碼的哈希值,理論上即使是聯邦調查局過來,你的密碼也不會暴露。

Ledger數字貨幣硬件錢包或將支持XMR:據reddit用戶發布的圖片顯示,法國區塊鏈初創企業Ledger的數字貨幣硬件錢包即將支持Monero(XMR)。Ledger Nano S是一款支持比特幣、以太坊、瑞波幣、萊特幣等20種數字貨幣的硬件錢包。[2018/3/17]

但Ledger粉碎了這個好印象,因為這個新功能恰恰告訴用戶密鑰可以在固件更新后以加密的形式離開Secure Element。雖然Recover功能是完全可選的服務,但許多人更擔心的是,Ledger是否過度承諾了其Secure Element的安全性,Ledger就這樣損害了用戶信任。

OpenLedger將BTC提現費降低64%:OpenLedger發布官方公告稱,應眾多用戶要求,OpenLedger已經將將BTC提現費降低了64%,目前提現費為0.0009 BTC。據早先報道,昨日Bitfinex,幣安及Kraken也宣布了下調BTC提現費。[2018/3/3]

2、新功能

早在今年2月份,《Wired》雜志的一篇文章就戲稱Ledger Recover是一個專為技術水平較低的人設計的私鑰管理解決方案。首席執行官Pascal Gauthier將Ledger Recover視為“極客”方法(如賬戶抽象)的替代方案,他認為這些極客方法還不具備服務于一個“準備好發展走向大眾市場的行業”的條件。

ADA宣布已集成Ledger硬件錢包:ADA官方推特今日稱,Cardano(ADA)基金會在其生態系統中已經集成了Ledger硬件錢包裝置,用以增加安全性。這一整合將允許ADA持有者能夠直接將他們的數字資產從軟件錢包轉移到更安全的Ledger硬件錢包—Ledger Nano S。ADA現全球均價0.36美元,漲10.67%,在市值前10主流幣種中暫列漲幅第一。[2018/2/3]

Ledger Recover是一個可選的訂閱服務,包含在最新的Ledger Nano X固件更新中。即使用戶原有的Ledger設備丟了、壞了或被盜了,該功能也支持用戶隨時隨地備份他們的助記詞恢復他們的錢包,每月訂閱費為9.99美元。

這項服務恢復你錢包的唯一工具就是你的政府頒發的身份證。普通加密用戶不再需要滿足復雜的操作安全要求來保護他們的硬件錢包安全!

為了防止單個實體訪問用戶私鑰,Secure Element將密鑰分成三部分進行加密,其中一部分由Ledger自己保留,另外兩部分分發給第三方實體。單獨一部分是沒有用的,必須與其他部分結合后才能顯示秘鑰。

用戶必須輸入他們的設備密碼,才能確認固件更新或啟用Recover功能,如備份助記詞。

3、批評之音

在CT和Reddit上,大部分怒火都來自于用戶,他們說自己被該公司過去的營銷和宣傳誤導了。

在Ledger Recover發布之前,很多加密人士都認為,Secure Element不可能以明文或加密的形式泄露助記詞,并且固件升級也無法改變這一點。

雖然Ledger后來做了澄清,并試圖簡化信息,但可以說,他們確實沒有預料到會受到用戶的群體抵制,這些用戶長期以來一直將他們視為最值得信賴的自我托管錢包之一。

甚至連CZ也加入進來,他指出Ledger過去的說法和新功能相悖,過去他們說密鑰永遠不會離開硬件設備,而Ledger Recover則揭露了另一個丑陋的現實。

4、結論

Ledger的核心支持者認為,每個硬件錢包都依賴于軟件,信任你所使用的產品的制造商應該是最基本的期望。唯一真正的替代方案是使用一款永遠不會更新的產品,但出于諸多考慮,這并不是理想情況。

雖然我不是硬件工程師,但我贊同這樣一種觀點,那就是使用Ledger首先意味著你對該公司有一定程度的信任。但這幾乎讓該公司兩全其美的努力變得更不可恕,他們發布的新功能違背了之前宣傳的Secure Element的一些核心原則,但他們現在卻辯稱,用戶設備“一直都是這樣的”。

最后的結果是,Ledger仍然可能是比其他替代方案更安全的存儲秘鑰的場所(如果你不擔心來自國家層面的秘鑰威脅的話),基于這個產品的核心工作方式你可能仍然是安全的。但這次新功能的發布無疑損害了用戶信任,并將影響Ledger社區如何看待未來的產品宣傳。

金色薦讀

金色財經 善歐巴

迪新財訊

Chainlink預言機

區塊律動BlockBeats

白話區塊鏈

金色早8點

Odaily星球日報

Arcane Labs

歐科云鏈

Tags:GERDGELEDEDGcointiger交易平臺Energy Ledgerledger錢包幣被盜ledger錢包官網

芝麻開門交易所下載
香港虛擬資產交易監管將落地 散戶交易將受詳細保護_BEAT

金色財經記者 Jessy5月23日,香港證券及期貨事務監察員會發表《有關適用于獲得證券及期貨事務監察員會發牌的虛擬資產交易易平臺經營者的建議監督管理規定的咨詢總結》(以下簡稱《咨詢總結》).

1900/1/1 0:00:00
Meme 反詐指南:兩個工具搞定代幣分析_NFT

$PEPE 的成功引發了新一波的 meme 幣浪潮,但是相比于一路暴漲,RUG 和垃圾幣才是常態。如何在投資 meme 幣時避免這樣的情況呢?今天這篇指南可能會對你有幫助.

1900/1/1 0:00:00
12個例子告訴你如何利用“無聊猿”IP賺錢_BAYC

作者:Langston Thomas在短短一年多時間里,“無聊猿” Bored Ape Yacht Club (BAYC) 已然成為所有 NFT 系列中最大的品牌之一.

1900/1/1 0:00:00
游戲如何推動全球的Web3采用_穩定幣

原文:The Write Dude  編譯:GWEI Research 如果你認為這篇文章的標題應該是“游戲將如何推動全球 Web3 的采用”,就好像這是未來的某種方式.

1900/1/1 0:00:00
晚間必讀 | 上線2個月的Polygon zkEVM 生態發展如何_區塊鏈

以太坊網絡的共識是目前安全性最高的加密經濟系統之一。1800萬枚 ETH(約 340 億美元)的驗證者每 6.4 分鐘最終確定一個區塊,運行許多.

1900/1/1 0:00:00
zkVM:比zkEVM更普適的通用擴容方案_ISC

本文將對比 zkEVM 和 zkVM 在技術上的差異,并介紹 RISC Zero zkVM 及其即將推出的 Bonsai 網絡.

1900/1/1 0:00:00
ads