比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > ADA > Info

LED:Ledger惹眾怒?深挖背后真相

Author:

Time:1900/1/1 0:00:00

作者:Jack Inabinet,Bankless;翻譯:金色財經0xxz

Ledger熬過了艱難的24小時。這個世界上最著名的硬件錢包制造商發布了一個功能吸引新用戶使用他們的產品,但現在似乎所有人都對他們大為惱火!

那么,到底發生了什么?讓我們一探究竟。

1、Ledger鬧劇

本周,Ledger推出了一款名為Ledger Recover的新功能,這是一項便捷的密鑰恢復服務,主要目的是幫助用戶在丟助記詞或丟失Ledger硬件設備時恢復資金。你的助記詞的加密版本會被分為三部分并發送給Ledger和它的兩個合作伙伴安全保管。即使弄丟了Ledger錢包,用戶也可以通過公民身份證確認身份來恢復助記詞。

FTX暴雷后,能夠讓你的代幣既遠離中心化交易所,同時又有一種用戶友好的方式來避免因弄丟助記詞遭受財務損失,這似乎是一件大好事,不是嗎?

安全機構:TempleDAO攻擊者開始通過Tornado.cash轉移資金:10月16日消息,PeckShield表示,TempleDAO攻擊者開始通過Tornado.cash轉移資金。

此前消息,TempleDAO項目遭受黑客攻擊,涉及金額約236萬美元。[2022/10/17 17:28:18]

但在新功能推出不久后,用戶就開始表現出了擔憂。周一晚些時候,用戶正在閱讀Nano X的最新固件更新消息,Reddit上的一篇帖子發出了預警。

暫且不論這項服務的可選性,對于許多用戶來說,Ledger設備竟有這個功能確實是個大新聞,因為Ledger曾強調表示這是不可能發生的。

瑞士加密咨詢公司Finka與CoreLedger合作對牧場牲畜進行標記化:11月30日消息,瑞士加密咨詢公司Finka宣布與區塊鏈基礎設施提供商CoreLedger合作,創建一種收入共享代幣,允許投資者進行牧場數字化交易,利用代幣對玻利維亞農場的牲畜進行標記化。(CoinDesk)[2020/11/30 22:36:31]

與大多數其他硬件錢包相比,Ledger的獨特之處就是它的Secure Element芯片,Ledger聲稱該芯片可完全隔離保存私鑰。很多人認為Ledger硬件錢包相當于iPhone的Secure Enclave,Secure Enclave存儲了你解鎖密碼的哈希值,理論上即使是聯邦調查局過來,你的密碼也不會暴露。

聲音 | 比特幣期權交易所LedgerX CEO:2019年監管機構批準以太坊期貨概率充其量為50%:據The Block消息,比特幣期權交易所LedgerX 首席執行官Paul Chou稱,2019年監管機構批準以太坊期貨交易的概率充其量就是50%。[2019/1/17]

但Ledger粉碎了這個好印象,因為這個新功能恰恰告訴用戶密鑰可以在固件更新后以加密的形式離開Secure Element。雖然Recover功能是完全可選的服務,但許多人更擔心的是,Ledger是否過度承諾了其Secure Element的安全性,Ledger就這樣損害了用戶信任。

聲音 | Hyperledger執行董事:消費者很難意識到金融機構等何時使用區塊鏈技術:據cointelegraph消息,日前,Hyperledger執行董事Brian Behlendorf表示,許多消費者都不會意識到金融機構、政府網站、甚至社交網絡何時開始使用分布式賬本技術。區塊鏈可能會對在線身份領域產生重大影響。基于區塊鏈的解決方案可以更安全地存儲數據,而不是依靠Facebook或Twitter等集中式系統來存儲信息。[2018/7/7]

2、新功能

早在今年2月份,《Wired》雜志的一篇文章就戲稱Ledger Recover是一個專為技術水平較低的人設計的私鑰管理解決方案。首席執行官Pascal Gauthier將Ledger Recover視為“極客”方法(如賬戶抽象)的替代方案,他認為這些極客方法還不具備服務于一個“準備好發展走向大眾市場的行業”的條件。

LedgerX宣布比特幣期權交易升級:比特幣衍生品平臺LedgerX推出了一種新的簡化界面,讓比特幣投資者可以從自己持有的資產中獲得利息。根據LedgerX總裁兼首席風險官Juthica Chou的說法,這項新服務于周二宣布,其運營方式與現有的比特幣看漲期權類似。[2018/5/15]

Ledger Recover是一個可選的訂閱服務,包含在最新的Ledger Nano X固件更新中。即使用戶原有的Ledger設備丟了、壞了或被盜了,該功能也支持用戶隨時隨地備份他們的助記詞恢復他們的錢包,每月訂閱費為9.99美元。

這項服務恢復你錢包的唯一工具就是你的政府頒發的身份證。普通加密用戶不再需要滿足復雜的操作安全要求來保護他們的硬件錢包安全!

為了防止單個實體訪問用戶私鑰,Secure Element將密鑰分成三部分進行加密,其中一部分由Ledger自己保留,另外兩部分分發給第三方實體。單獨一部分是沒有用的,必須與其他部分結合后才能顯示秘鑰。

用戶必須輸入他們的設備密碼,才能確認固件更新或啟用Recover功能,如備份助記詞。

3、批評之音

在CT和Reddit上,大部分怒火都來自于用戶,他們說自己被該公司過去的營銷和宣傳誤導了。

在Ledger Recover發布之前,很多加密人士都認為,Secure Element不可能以明文或加密的形式泄露助記詞,并且固件升級也無法改變這一點。

雖然Ledger后來做了澄清,并試圖簡化信息,但可以說,他們確實沒有預料到會受到用戶的群體抵制,這些用戶長期以來一直將他們視為最值得信賴的自我托管錢包之一。

甚至連CZ也加入進來,他指出Ledger過去的說法和新功能相悖,過去他們說密鑰永遠不會離開硬件設備,而Ledger Recover則揭露了另一個丑陋的現實。

4、結論

Ledger的核心支持者認為,每個硬件錢包都依賴于軟件,信任你所使用的產品的制造商應該是最基本的期望。唯一真正的替代方案是使用一款永遠不會更新的產品,但出于諸多考慮,這并不是理想情況。

雖然我不是硬件工程師,但我贊同這樣一種觀點,那就是使用Ledger首先意味著你對該公司有一定程度的信任。但這幾乎讓該公司兩全其美的努力變得更不可恕,他們發布的新功能違背了之前宣傳的Secure Element的一些核心原則,但他們現在卻辯稱,用戶設備“一直都是這樣的”。

最后的結果是,Ledger仍然可能是比其他替代方案更安全的存儲秘鑰的場所(如果你不擔心來自國家層面的秘鑰威脅的話),基于這個產品的核心工作方式你可能仍然是安全的。但這次新功能的發布無疑損害了用戶信任,并將影響Ledger社區如何看待未來的產品宣傳。

金色薦讀

金色財經 善歐巴

迪新財訊

Chainlink預言機

區塊律動BlockBeats

白話區塊鏈

金色早8點

Odaily星球日報

Arcane Labs

歐科云鏈

Tags:LEDEDGGERDGEledger錢包原理HedgeTradecointiger打不開ledger錢包幣被盜

ADA
LSD:以太坊上海升級后質押量不降反升 LSDFi的呼聲水漲船高

4月份上海升級的完成使得質押的ETH可贖回,進而使LSD賽道變的完整起來。據 21Shares 研究分析師 Tom Wan 發推分析,以太坊信標鏈上的待定驗證者數量已達到 3.345 萬,創下歷.

1900/1/1 0:00:00
比特幣:關于BRC-20的8個數據真相 它如何影響比特幣生態和礦工收入

BRC-20代幣標準由加密社區用戶@domodat于2023年3月8日創建,是一個借助銘文功能試驗比特幣上同質化代幣的標準,“BRC-20”名字借鑒于以太坊ERC-20代幣標準.

1900/1/1 0:00:00
GAL:易被忽視的Web3增長困境:增長平臺自身是否也在增長?

作者:Web3Traveler在挑選任務平臺時,項目方不僅需要考量平臺帶來的流量,更需要思考:平臺是否在實現自身增長。“工欲善其事,必先利其器。智者當借力而行”.

1900/1/1 0:00:00
BOE:一文解讀香港324頁加密交易監管條例新規:一幣一盡調

鏈得得最新消息,旨在成為加密資產交易中心的香港,從 6 月 1 日起將允許零售投資者在加密資產平臺的新許可制度下進行加密資產交易.

1900/1/1 0:00:00
WOR:大起大落的Worldcoin AI時代的UBI經濟學能否成真?

Worldcoin近日日再度走紅,一方面AI紅人、OpenAI CEO Sam Altman與其頗有淵源,另一方面Worldcoin宣布計劃再一次1億美元的融資計劃,且據PANews了解.

1900/1/1 0:00:00
DAO:DAO 為什么需要法律包裝

DAO 作為一種適合 Web3 的全新人類組織形式,在經歷了前期百花齊放的發展之后,為愛發電的大部分 DAO 友們熱情不再,各種以 DAO 名義拉起的“組織”大多在前期大起之后不了了之.

1900/1/1 0:00:00
ads