Coin-Insider.ru Новости криптовалют, инвестиций, майнинга и бизнеса [email protected]

У Ledger была возможность доступа к закрытым ключам пользователей

Защищая свой новый продукт, фирма — поставщик аппаратных криптокошельков Ledger вызвала инцидент в криптосообществе заявлением о том, что технически всегда приобретала необходимость исходатайствовать ключики пользователей, дающие доступ к их криптоактивам, сочиняет РБК Крипто.

«Всегда существовала и кушать возможность записать прошивку, которая поможет в извлечении ключей. Вы всегда доверяли компании Ledger в том, что она не будет устанавливать такую прошивку, независимо от того, знали вы об этом или нет», — написала компания.

«Не заботься о том, что мы все это время придерживали карабин у своей головы. И видишь? Ты же не умер, так что нет никакой проблемы в том, что мы продолжаем держать карабин у своей головы», — прокомментировали уведомления Ledger в соцсети.

Вскоре фирма удалила свое сообщение, но оно уже успело разойтись по Сети. Позже Ledger написала, что ее словечка существовали «вырваны из контекста», а в оборке ее устройств есть уровни защиты и управления, гарантирующие, что ни один взломщик (даже внешний) не сможет внедрить зловредную прошивку.

В ответ на это один из юзеров отметил, что, приобретая приспособление Ledger, он не прикупал «уровни управления», а преобретал просто холодный кошелек, в котором seed-фраза ни при эких условиях не могла бы его покинуть. Еще никогда не было такого, чтобы фирма в режиме конкретного времени так рушила бы свою репутацию, заявил иной комментатор.

Своими ходатайствами о прошивках Ledger попыталась защитить от нападок криптосообщества свой ,новый инструментарий для сохранения потерянных ключиков Ledger Recovery, анонсированный 16 мая. Инструмент позволяет создать резервную копию seed-фразы (секретного ключа, составленного из случайного комплекта слов), что поможет восстанавливать доступ к криптокошельку Nano X в случае потери секретной фразы.

Новый сервис разбивает seed-фразу на три фрагмента, которые в зашифрованном виде сохраняют три отдельные стороны. Как сообщало в марте переиздание Wired, этими фирмами будут шифровальная компания Coincover, сама Ledger и поставщик услуг резервного переписывания EscrowTech.

В случае утраты ключика арендатор кошелька принешет доступ к его резервной копии, пройдя идентификацию. Сервис Ledger Recover будет бесплатным и добровольным.

Инструмент Ledger был принят криптосообществом «в штыки». Основная претензия пользователей состоит в том, что фирма зиционировала девайс как способ автономного хранения криптовалют, то кушать ключи доступа можетбыли находиться только на нем и не должны были его покидать.

Добавляя возможность разгрузки ключей, пусть и в зашифрованном виде, Ledger создала прецедент, бегущий вразрез с ее исходными заявлениями. По воззрению критиков, новый инструмент повышает безопасность устройства, делая его опасным перед мошенниками.

«Это чудовищная идея, не включайте эту функцию», — написал директор по энергоинформационной безопасности Polygon Labs Мудит Гупта.

«Чтобы восстановить таким образом ключи, корпорация требует, чтобы вы предоставили личную информацию, позволив любому, у кого кушать мои документы, удостоверяющие сущность (например, в эффекте других протечек данных), забрать мои средства. Это кажется… непродуманным», — заявил представитель криптоплатформы Chainlink под сэмом ChainlinkGod.eth.

В Ledger утверждают, что такой вариант резервного кэширования будет пользоваться популярностью, поскольку возможность того, что активы могут стать доступными просто из-за потери ключа, — это сдерживающий фактор для вложения в криптовалюты.

«Это то, чего хотят будущие клиенты. Это способ, почему предыдущие полусотни триллионов людей действительно перейдут на криптовалюты», — цитировали генерального ректора Ledger Паскаля Готье в CoinDesk.

В конце ноября стало известно, что Ledger привлекла финансирование на деньгу до $100 млн. Готье заявлял, что полученные средства фирма нацелит на становление бизнеса, наращивание сетиотрети дистрибьюторов, уменьшение производства и совершенствование продукции.

Подписывайтесь на наш канал в: Telegram, Vk, Twitter.

Главред

Оставить комментарий