介紹
過去兩週,全球領先的硬體錢包公司 Ledger 最近推出了一項備受爭議的名為 Ledger Recovery 的新功能,引發了巨大爭議。這種付費選擇加入功能作為基於 ID 的復原選項,將幫助用戶將其關鍵種子短語備份到其個人身分。為了增加安全性,種子短語將被分配給三個獨立的保管人,幫助錢包所有者在不同的錢包上恢復他的私鑰,即使他丟失了恢復種子。
到目前為止,一切都很好。然而,人們很快就開始將點連結起來。 Ledger 後來在 Reddit 貼文中承認,如果你的助記詞透過 Ledger Recovery 被分片,政府可以傳喚託管人並獲取你的資金。網路很快就爆炸了,萊傑受到了鋪天蓋地的憤怒。
憤怒是有道理的。萊傑忽略了加密貨幣所有權的一個關鍵原則: 自我保管和維持對種子短語和私鑰的完全控制的價值觀和責任。以數位方式儲存助記詞,尤其是與第三方一起存儲,挑戰了冷儲存設備的基本目的,即讓您的金鑰始終處於離線狀態並由您單獨控制。更糟的是,還需要了解你的客戶(KYC)驗證,這是大多數業界討厭的另一個集中式託管功能。
為了撲滅大火,Ledger 執行長宣布將首先發布該服務的代碼(迄今為止該代碼是閉源的),然後再推出 Ledger Recovery 服務, 該服務將繼續進行。
CoolWallet 執行長 Michael Ou 發表評論
CoolWallet 執行長 Michael Ou 是參與此事的眾多行業重量級人物之一,他明確表示,他認為 Ledger 為了從用戶那裡賺取經常性收入而誇大其詞,背叛了自己的價值觀。
「Ledger Recover 服務違反了密碼學的核心原則,將資產安全風險集中在少數中心化實體。 CoolWallet堅信自我託管,倡導用戶自主和資產安全,致力於提供最安全的錢包解決方案。區塊鏈行業需要不斷提高對數位資產安全的理解和承諾。
作為回應,CoolWallet 本週發布了一項重大公告,以幫助減輕Ledger 失誤的影響,這對整個硬體錢包行業來說都是不利的,因為它造成了誤解和不信任,然後在社交媒體上傳播開來。
公告稱,CoolWallet 的安全元件程式碼將很快開源,任何人都可以獨立測試。我們相信,這將為我們忠實的社區建立更大的透明度和信任。我們絕對不會允許第三方存取您的敏感資訊。
請記住,安全元件的重要性一如既往。確保您的硬體錢包有一個,以確保您的私鑰無法透過旁道攻擊等方式提取。
帳本恢復:行銷失誤還是計算錯誤?
讓我們再回顧一下發生的事情。 Ledger Recovery 的推出在加密社群內引發了巨大爭議。 許多客戶表達了對潛在安全風險的擔憂,擔心允許私鑰資料透過網路發送可能會產生新的漏洞。儘管有這些擔憂, Ledger 的共同創辦人 Nicolas Bacca 仍向客戶保證,該功能不會增加任何安全風險,並強調,未經用戶在裝置上的同意,不會採取任何行動。
Ledger 還表示,關於恢復協議的白皮書將與技術部落格文章一起開源,以「解釋恢復的原理」以及該過程的詳細工作原理。
重要的是要記住,Ledger 之前曾面臨安全問題。 2021 年,該公司處理了一起網路釣魚醜聞,導致用戶大量流失,因為他們在接下來的幾個月裡成為駭客和詐騙者的目標。製造資料被洩露給駭客網站,從而洩露了客戶的私人資訊。過去的這一事件可能會影響加密貨幣社群目前對新功能的擔憂。
儘管最近圍繞 Ledger 的新功能 Ledger Recovery 存在爭議,但記住硬體錢包的基本安全性至關重要。特別是,私鑰受到稱為安全元件的強大機制的安全保護,這是 CoolWallet 設備中的一項基本功能,可讓您(使用者)完全控制您的裝置及其內的資產。
安全元素:您的錢包保護器
私鑰安全的核心是安全元件。該晶片可為私鑰等敏感資料提供高度安全的環境。即使在處理交易時,這些密鑰也永遠不會暴露,從而提供針對線上威脅的強大防禦。
安全元件是一個彈性晶片,可充當敏感資料的數位堡壘,包括加密貨幣交易所必需的私人加密金鑰。它只允許經過驗證的授權應用程式運行,並阻止未經授權的應用程式安裝或存取設備,從而針對未偵測到的威脅提供強大的防禦層。
為什麼安全元件在硬體錢包中很重要?
與普遍看法相反,您的數位資產(如加密貨幣)並不會實際儲存在您的硬體錢包中。它們始終保留在區塊鏈上,即所有交易的數位分類帳上。
您的硬體錢包更像是數位保險箱的安全鑰匙。您的加密貨幣在區塊鏈上保持安全,而硬體錢包是您用來存取和管理它們的工具。
如果硬體錢包或「金鑰」遭到洩露,您的數位資產可能會面臨風險,因為錢包持有授權交易所需的唯一私鑰。如果其他人掌握了這個私鑰,他們就可以存取並竊取您錢包中的所有數位資產。
這就是安全元件證明其價值的地方。它可以作為強大的保護措施,保護您的私鑰免遭盜竊和複製到其他裝置。由於安全元件, 您的硬體錢包可以有效保護您的數位資產。
結論
很快,CoolWallet 的藍牙加密和安全元件程式碼都將開源以供公眾驗證。此外,我們無法存取您的私鑰或恢復種子(本應如此!),因此永遠無法將您的詳細資訊傳遞給您所在國家/地區的執法部門。
雖然我們並不是想利用 Ledger 所面臨的麻煩,但我們不能簡單地在這件事上保持沉默。
最終,權力仍然掌握在身為消費者的您手中。你的錢很重要,所以用它來對你與之互動的加密貨幣公司的行為進行投票,或者選擇不再使用。進行自己的研究,並確保您選擇的錢包符合您應得的信任和透明度,無論他們是誰。
分享:
CoolWallet 開源其硬體錢包的安全元件程式碼
逐步指南 - ADA 質押