Категории: Новости

Ledger: прошивка и спор об удалении твита

18 мая поставщик аппаратного кошелька криптовалюты Ledger пояснил, как работает его прошивка, после того как компания удалила спорный твит от 17 мая. В удаленном твите, который, по словам Леджера, был написан агентом службы поддержки клиентов, говорилось, что Леджер «возможно» написать прошивку, которая может извлекать закрытые ключи пользователей.

https://twitter.com/OlimpioCrypto/status/1658906101713182732?ref_src=twsrc%5Etfw

В новой ветке Twitter от Guillemet говорится, что прошивка кошелька или ОС является «открытой платформой» в том смысле, что «любой может написать свое собственное приложение и загрузить его на устройство». Прежде чем разрешить использование программного обеспечения Ledger Manager, команда сначала оценивает приложения, чтобы убедиться, что они не являются вредоносными и не имеют недостатков безопасности.

По словам Леджера, даже после того, как приложение одобрено, ОС не позволяет ему использовать закрытый ключ для сети, для которой оно не предназначено. Компания привела пример того, что приложениям Биткоин не разрешено использовать закрытые ключи Ethereum устройства, и наоборот для приложений Ethereum и ключей Биткоин. Кроме того, каждый раз, когда закрытый ключ используется приложением, Леджер говорит, что ОС требует от пользователей подтверждения своего согласия на использование ключа. Похоже, это означает, что сторонние приложения, установленные в Ledger, не должны иметь возможности использовать закрытый ключ человека без предварительного согласия пользователя на его использование.

Гиллеме также подтвердил, что эта система является частью текущей ОС, которую теоретически можно изменить, если Леджер станет нечестным или если злоумышленник каким-то образом получит контроль над компьютерами компании:

«Если кошелек хочет внедрить бэкдор, есть много способов сделать это: генерация случайных чисел, криптографическая Library, само оборудование. Можно даже создавать подписи, чтобы закрытый ключ можно было получить только путем мониторинга блокчейна».

Связанный: «Надежный» рынок продал поддельные аппаратные кошельки Trezor, украв криптовалюту

Тем не менее, главный технический директор Ledger отклонил эту озабоченность, заявив: «Использование кошелька требует минимального доверия. Если ваша гипотеза состоит в том, что злоумышленником является поставщик вашего кошелька, вы обречены». Далее он сказал, что единственный способ, которым пользователь может защитить себя от недобросовестного разработчика кошелька, — это создать свой собственный компьютер, компилятор, стек кошелька, узел и синхронизатор, что, по словам генерального директора, является «путем всей жизни».

Конкурирующий поставщик аппаратных кошельков GridPlus предложил открыть исходный код своей прошивки, пытаясь привлечь пользователей Ledger. С другой стороны, Гиллеме заявил, что прошивка с открытым исходным кодом не защитит от недобросовестного поставщика кошелька, поскольку у пользователя не будет возможности узнать, действительно ли опубликованный код работает на устройстве.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Комиссия по ценным бумагам и биржам заработала рекордные 8,2 миллиарда долларов от правоприменения, в основном от Terraform Labs

Комиссия США по ценным бумагам и биржам установила новый рекорд по пеням и штрафам за…

4 часа ago

Децентрализованная наука похожа на ранние DeFi в 2019 году: криптовалютный венчурный капитал

Протоколы децентрализованной науки (DeSci) — это то место, где децентрализованное финансирование (DeFi) было в 2019…

4 часа ago

Цена XRP достигла 3-летнего максимума в $1,6 – два пути дальнейшего развития

Цена XRP недавно выросла до трехлетнего максимума в $1,6, что стало важной вехой в недавнем…

5 часов ago

Ликвидации криптовалют достигают 470 миллионов долларов, поскольку биткоин восстанавливается, а альткойны растут

Биткоин отступил после того, как 24 ноября не смог преодолеть отметку в 100 000 долларов,…

6 часов ago

Аналитик XRP устанавливает цель в 2 доллара, если она удержится на ключевом уровне – сможет ли она достичь многолетних максимумов?

XRP стал выдающимся лидером в недавнем ралли криптовалют, принеся огромную прибыль и подогревая оптимизм среди…

6 часов ago

Обернутая биткоин-флешка упала до 5 тысяч долларов на бирже Binance

Цена Wrapped Bitcoin (WBTC) на Binance ненадолго и быстро упала до рекордно низкого уровня примерно…

7 часов ago