Флагманський холодний інструмент Crypto, Ledger, цього тижня викликав жах у криптовалютної спільноти після публікації на Reddit від співзасновника Ledger, у якій говориться, що зовнішні компанії можуть мати доступ до початкових фраз користувачів на основі згоди. Ситуація далека від «сухої» та призвела до суттєвого діалогу між криптовалютними спільнотами щодо рівня безпеки, який Ledger зобов’язаний своїм користувачам.
Давайте розглянемо обидва кути аргументації.
Зародження цього почалося з нового оновлення мікропрограми за останній день, що призвело до швидких знаків запитання щодо наслідків оновлення. Публікація Reddit на subreddit r/ledgerwallet пізно в понеділок/рано у вівторок цього тижня стала причиною всього цього, люб’язно надано ланцюжком під назвою «Чи є бекдор?Так або ні.”
Постер Reddit запитав у тілі публікації:
Публікація відкрила шлюз для спекуляцій, і відповіді співзасновника Ledger Ніколаса Бакка (u/BTChip) не надихнули користувачів Ledger. Бакка надав кілька відповідей на занепокоєння користувачів у ланцюжку, включаючи цю відповідь у самому ланцюжку:
Немає бекдору, і я, очевидно, не можу це довести (оскільки неможливо довести негатив) – скажімо, ви вже використовуєте пристрій, погоджуючись із тим, що Ledger не може оновити мікропрограму без вашої згоди – це те саме. механізм для відновлення, який заблоковано за правом власності на ваш пристрій, знанням вашого PIN-коду та, нарешті, вашою згодою на пристрій. Невдовзі буде опубліковано більше інформації з описом роботи сервісу – tldr полягає в тому, що жодна компанія не дізнається про ваш початковий код, якщо ви вирішите ним скористатися. Якщо ви не хочете ним користуватися, ваш попередній досвід користування пристроєм не матиме жодних наслідків.
Загалом користувачі, схоже, все ще намагаються відповісти на одне вмираюче запитання: чи може пристрій Ledger розкрити вихідну фразу?
Біткойн (BTC) відстежує стабільну цінову динаміку, оскільки користувачі розмірковують про безпеку свого холодного сховища.|Джерело: BTC:USD на TradingView.com
У той час як крах на Reddit тривав, поєднувавшись із новими темами subreddit на «гарячій» сторінці, як-от «подумайте про перехід на інший холодний гаманець», «Як убити свій бізнес» та багато іншого, криптовалютний Twitter також взяв контроль над ситуацією. Резидентний розробник криптовалюти Twitter Foobar ще більше посилив ситуацію:
https://twitter.com/0xfoobar/status/1658460603831263232?ref_src=twsrc%5Etfw” rel=”nofollow
Однак не всі були згодні, оскільки інший вартий уваги розробник, Уді Вертхаймер, опублікував свою незгоду. Вертхаймер відповів, що публікація є «безвідповідальною гіперболою» і що «Ledger залишається таким же безпечним для використання сьогодні, як і вчора». Для БІЛЬШОСТІ людей це найпростіше апаратне рішення, яке можна порекомендувати».
Загалом, це правильно та цілком очікувано в криптовалютній спільноті, що такі фірми, як Ledger, зазнають надзвичайного контролю: цілісність галузі має суттєвий ступінь ризику над безпекою та цілісністю найбільшого холодного сховища, яке надається в бізнесі. Хоча ймовірно, що деякі учасники спільноти втрачають голову надто швидко, Ledger, ймовірно, продовжить стикатися з тиском щодо підвищення прозорості щодо ступенів доступу до ключів гаманця.
Avalanche (AVAX) зробив значний крок, подолавши вирішальний рівень опору та злетів понад 20% менш ніж…
Міжнародна федерація футбольних асоціацій (FIFA) і студія блокчейн-ігор Mythical Games об’єдналися, щоб запустити FIFA Rivals…
Дві піци Papa John's, замовлені програмістом Ласло Ханєчем у 2010 році за 10 000 біткойнів…
Chainlink (LINK) переживає значне зростання в криптовалютному секторі, зі збільшенням вартості на 20% лише за…
Доктор XinXin Fan, керівник відділу криптографії в IoTeX, нещодавно став співавтором наукової статті під назвою…
Ціна біткойна піднялася цього тижня з того місця, де вона зупинилася на попередньому тижні, досягнувши…