即将发布的更新的泄漏让密码学家对来自法国硬件钱包公司 Ledger 的各种启示持反对态度。
你可以订阅 Ledger Recover,它说,“一种基于 ID 的密钥恢复服务,为你的秘密助记词提供备份。”
更有趣的是,您需要护照或驾驶执照才能在以后实际使用恢复服务(如果需要),发送天线。
“那么即使我不使用这项服务,我的账本 Nano X 现在也能够发送我的秘密恢复短语?” ——一位账本持有者公开问道。
Ledger 首席技术官 Nicolas Bacca 最初的回答回避了这个问题:
“你已经在使用该设备,并同意 Ledger 未经你的同意无法更新固件这一事实——这与恢复机制相同,它被锁定在你的设备所有权、你的 PIN 码知识以及最终你对设备的同意之后。 ”
然而问题是私钥到底是如何提供给公司的。 在进一步追问下,巴卡表示:
“如果您决定使用该服务,该设备会将您种子的加密碎片发送给不同的公司。 当然,您仍然可以选择自己备份。”
本月早些时候,Ledger 首席执行官 Pascal Gauthier 表示 发现 对于《连线》来说,他们正在努力让私钥所有权更容易获得:
“Ledger 正准备推出一项名为 Ledger Recover 的新服务,该服务将钱包恢复短语(基本上是人类可读的私钥形式)分成三个加密分片,并将它们分发给三个托管人:Ledger、加密托管公司 Coincover 和代码托管公司 EscrowTech。
如果有人丢失了恢复短语,三个分片中的两个可以合并(等待身份检查)以重新获得锁定资金的访问权限。
本质上,Ledger Recover 是一个额外的安全网; 每月 9.99 美元的价格,它消除了加密货币版本的将美元塞到床垫下的危险。”
沙米尔秘密是加密货币中一个有点古老的工具。 您不必将一长串作为私钥,而是将其切成三个或更多,这样如果您丢失了一个,您仍然可以组合其他两个来获取您的私钥。
莱杰在这里走得更远。 切碎私钥后,它会将一份私钥发送给自己、Ledger 公司,一份发送给 Coincover,另一份发送给 EscrowTech。 因此,如果您丢失了设备,您可以出示您的 ID,三者结合起来即可为您提供私钥。
最大的问题是如何做到这一点。 如果它在 Ledger 内或以某种方式在两个或三个 Ledger 设备之间被分割,那么对于那些想要更高安全性的人来说,这是一个很好的新功能。
相反,硬件钱包将其发送给这些公司,这意味着您的私钥不再完全私密。
巴卡说:“如果你决定使用你的种子,没有一家公司会知道你的种子。”这是因为没有一家公司拥有完整的种子,而只是其中的一部分。 它也是加密的。
但主要争论点是,作为硬件钱包,它不应该能够发送私钥。 它应该处于离线状态并且无法访问。
“与固件更新相比,这不会改变安全假设,”巴卡说。
为此,他依赖于这样一个事实:您必须按下按钮才能同意通过恢复将阶段发送给这些公司,就像您必须按下按钮才能同意固件更新一样。
种子不会自行发送,或者至少建议如此,尽管如果您确认,则由设备本身发送种子。
几乎离线?
对于那些想要更高安全性的人来说,该设备完全可以传达种子阶段的事实是一个问题,因为如果可以的话,那么它就不是完全离线的,并且不会执行 Ledger 上周公开表示的那样:
“我们明白了——您的设备会为您保存私钥的离线状态。 问题是,你可以用 Ledger 做更多事情。”
由于此更新表明私钥并未完全隔离在寒冷的飞地内,而是可以发送给这些公司,尽管经过您的同意,Ledger 持有者在社交媒体上引起了轩然大波。
该公司已售出 XNUMX 万台硬件,但其设置最终始终需要一定程度的信任,需要在便利性和安全性之间进行权衡。
如果您想要自己的安全性,那么您可以在未连接到互联网的全新笔记本电脑中生成私钥,打印私钥或在也未连接到互联网的手机上拍摄私钥的照片,如果您需要访问资金,请通过创建新地址重新开始获取剩余余额。
只是购买一个小设备会更方便,但最终你永远不知道里面有什么,除非你自己制造。
这可能会推动开源硬件的发展,多年来,这个想法在加密领域时不时地被提出,但还没有完全实现,因为这是一项巨大的努力。
在那之前,更多的是一个权衡和安全程度的问题。 因为在 Ledger 的情况下,你需要同意给出私钥,它比在线钱包好一点,但设备可以发送密钥的事实与他们的文献相矛盾,文献中说:
“账本设备在完全离线的环境中生成您的私钥,并始终将其保存在那里。 通过将您的私钥与互联网连接隔离,它们将免受黑客和恶意软件的侵害。”
固件更新后,它们可能不会完全隔离。 Ledger 表示,他们将提供进一步的文档来解释新固件更新的工作原理,但当前的分类帐继续像以前一样工作,您不一定需要更新它们。
当然,对于所有潜在的账本来说,关于如何发送设备上的离线私钥,都存在概念问题。 由于它不是手动输入的,根据 Bacca 的说法,设备发送它,那么大概设置还没有完全离线。
也就是说,Ledger 多年来一直在没有任何黑客攻击的情况下运营,但多年来他们的重点一直是提供离线钱包,而不是在线备份以及提供的更新计划。
- SEO 支持的内容和 PR 分发。 今天得到放大。
- 柏拉图爱流。 Web3 数据智能。 知识放大。 访问这里。
- 与 Adryenn Ashley 一起铸造未来。 访问这里。
- 使用 PREIPO® 买卖 PRE-IPO 公司的股票。 访问这里。
- Sumber: https://www.trustnodes.com/2023/05/16/ledger-update-will-send-out-the-private-key
- :具有
- :是
- :不是
- $UP
- a
- Able
- 关于
- ACCESS
- 无障碍
- 通
- 额外
- 地址
- 后
- 再次
- 同意
- 所有类型
- 已经
- 还
- 尽管
- 时刻
- 其中
- an
- 和
- 另一个
- 回答
- 任何
- 再
- 分析数据
- 保健
- 武器
- AS
- At
- 后盾
- 备份工具
- 当前余额
- 基于
- BE
- 因为
- 很
- before
- 背后
- 作为
- 更好
- 之间
- 大
- 位
- 品牌
- 新品牌
- 但是
- 按键
- 买房
- by
- 被称为
- CAN
- 不能
- 案件
- CEO
- 更改
- 斩波
- CO
- 码
- 硬币封面
- 冷
- 结合
- 通信
- 公司
- 公司
- 相比
- 完全
- 概念上的
- 确认
- 分享链接
- 地都
- 同意
- 继续
- 方便
- 便捷
- 课程
- 创造
- 加密
- 加密保管
- 加密空间
- 首席技术官
- 电流
- 保管人
- 保管
- 决定
- 设备
- 设备
- 不同
- do
- 文件
- 不
- 不会
- 美元
- 完成
- 别
- 驾驶
- 努力
- 加密
- 环境
- 国际支付宝
- 甚至
- 究竟
- 说明
- 事实
- 专栏
- 终于
- 公司
- 专注焦点
- 针对
- 申请
- 即将到来
- 法语
- 止
- ,
- 充分
- 资金
- 进一步
- 生成
- 得到
- 给
- 特定
- GOES
- 黑客
- 黑客
- 硬件
- 硬件钱包
- 有
- 有
- he
- 高
- 持有人
- 持有人
- 创新中心
- 但是
- HTTPS
- 巨大
- 人类可读
- i
- ID
- 主意
- if
- in
- 无法访问
- 初始
- 代替
- 网络
- 网络连接
- 成
- 孤立
- 问题
- IT
- 它的
- 本身
- 只是
- 保持
- 键
- 键
- 知道
- 知识
- 笔记本电脑
- 名:
- 后来
- 发射
- 泄漏
- 最少
- 莱杰
- Ledger Nano
- Ledger Nano X.
- 分类帐
- Level
- 执照
- 文学
- 小
- 锁定
- 长
- 失去
- 失去
- 主要
- 制作
- 恶意软件
- 手动
- 问题
- 最大宽度
- 可能..
- 手段
- 机制
- 媒体
- 百万
- 月
- 更多
- 许多
- my
- 纳米
- 一定
- 需求
- 打印车票
- 净
- 决不要
- 全新
- 新功能
- 不错
- 萨科
- 没有
- 现在
- of
- 折扣
- 提供
- 这一点在线下监测数字化产品的影响方面尤为明显。
- 老
- on
- 一
- 在线
- 在线钱包
- 打开
- 开放源码
- 操作
- or
- 其他名称
- 输出
- 超过
- 己
- 所有权
- 部分
- Pascal Gauthier
- 护照
- 相
- 电话
- 图片
- 片
- 计划
- 柏拉图
- 柏拉图数据智能
- 柏拉图数据
- 点
- 可能
- 准备
- express
- 车资
- 打印
- 私立
- 私钥
- 私钥
- 市场问题
- 保护
- 提供
- 提供
- 优
- 公然
- 推
- 题
- 宁
- 恢复
- 恢复
- 恢复
- 关于
- 其余
- 必须
- 实现安全
- 说
- 同
- 说
- 秘密
- 保安
- 种子
- 提交
- 发送
- 发送
- 发送
- 服务
- 格局
- 应该
- 显示
- 自
- 单
- SIX
- So
- 社会
- 社会化媒体
- 出售
- 一些
- 有些
- 来源
- 太空
- 香料
- 拆分
- 开始
- 说
- 个人陈述
- 留
- 仍
- 串
- 馅
- 订阅
- 提示
- 采取
- 需要
- 比
- 这
- 其
- 他们
- 然后
- 那里。
- 博曼
- 他们
- 事
- Free Introduction
- 那些
- 三
- 通过
- 至
- 工具
- 信任
- Trustnodes
- 二
- 最终
- 下
- 单位
- 更新
- 使用
- 运用
- 版本
- 寨
- 钱包
- 想
- 是
- 网页
- 周
- 井
- 为
- 什么是
- 这
- 将
- 中
- 也完全不需要
- 工作
- 加工
- 合作
- X
- 年
- 但
- 您
- 您一站式解决方案
- 你自己
- 和风网