比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Ethereum > Info

Ledger惹眾怒?深挖背后真相_EDG

Author:

Time:1900/1/1 0:00:00

作者:Jack Inabinet,Bankless;翻譯:金色財經0xxz

Ledger熬過了艱難的24小時。這個世界上最著名的硬件錢包制造商發布了一個功能吸引新用戶使用他們的產品,但現在似乎所有人都對他們大為惱火!

那么,到底發生了什么?讓我們一探究竟。

1、Ledger鬧劇

本周,Ledger推出了一款名為Ledger Recover的新功能,這是一項便捷的密鑰恢復服務,主要目的是幫助用戶在丟助記詞或丟失Ledger硬件設備時恢復資金。你的助記詞的加密版本會被分為三部分并發送給Ledger和它的兩個合作伙伴安全保管。即使弄丟了Ledger錢包,用戶也可以通過公民身份證確認身份來恢復助記詞。

FTX暴雷后,能夠讓你的代幣既遠離中心化交易所,同時又有一種用戶友好的方式來避免因弄丟助記詞遭受財務損失,這似乎是一件大好事,不是嗎?

Ledger前高管Jean-Michel Pailhon為NFT藝術基金籌集2500萬美元:金色財經報道,Ledger 前高管 Jean-Michel Pailhon 正在為一個 NFT 藝術基金籌集高達 2500 萬美元的資金。該基金將優先考慮“具有文化影響力”的區塊鏈藝術。該基金希望主要吸引非加密本地投資者,特別關注已經在其辦公室中持有實體藝術品并希望接觸基于區塊鏈的 NFT 藝術品的機構。?

截至上周,該基金已從私人銀行家和家族辦公室獲得 2-3 百萬美元的軟承諾。?[2023/3/16 13:08:41]

但在新功能推出不久后,用戶就開始表現出了擔憂。周一晚些時候,用戶正在閱讀Nano X的最新固件更新消息,Reddit上的一篇帖子發出了預警。

暫且不論這項服務的可選性,對于許多用戶來說,Ledger設備竟有這個功能確實是個大新聞,因為Ledger曾強調表示這是不可能發生的。

交易生態系統LedgerEdge推出基于區塊鏈的合規公司債券交易平臺:5月9日消息,交易生態系統LedgerEdge宣布推出首個使用分布式賬本技術(DLT)構建的合規公司債券交易平臺。LedgerEdge由R3的Corda提供支持,這是一個可擴展的許可類點對點分布式平臺,支持在合規市場中培育和交付各方之間的數字信任應用程序。

據悉,LedgerEdge的數字市場是一個去中心化系統,由金融市場行為監管局(Financial Conduct Authority)作為多邊交易工具(MTF)全面監管。(Business Wire)[2022/5/9 3:00:48]

與大多數其他硬件錢包相比,Ledger的獨特之處就是它的Secure Element芯片,Ledger聲稱該芯片可完全隔離保存私鑰。很多人認為Ledger硬件錢包相當于iPhone的Secure Enclave,Secure Enclave存儲了你解鎖密碼的哈希值,理論上即使是聯邦調查局過來,你的密碼也不會暴露。

比特幣貸款提供商Ledn融資270萬美元:基于比特幣的貸款提供商Ledn在種子擴展論融資270萬美元,由White Star的數字資產基金、Coinbase Ventures、Darrow Holdings、CMT Digital等參與投資。(The Block)[2021/2/9 19:16:02]

但Ledger粉碎了這個好印象,因為這個新功能恰恰告訴用戶密鑰可以在固件更新后以加密的形式離開Secure Element。雖然Recover功能是完全可選的服務,但許多人更擔心的是,Ledger是否過度承諾了其Secure Element的安全性,Ledger就這樣損害了用戶信任。

部分信息被泄露的Ledger用戶收到威脅性電子郵件:一位名為“u/relephants”的Reddit用戶表示,一些在6月的信息泄露事件中受害的Ledger用戶已經收到威脅性的電子郵件,郵件要求他們支付500美元,否則將有遭受人身攻擊的風險。此前消息,黑客網站Raidforums上已經公開了一個包含超過百萬份客戶電子郵件的數據庫。這些數據是在2020年6月硬件錢包提供商Ledger的電子商務數據庫遭到黑客攻擊時被盜的。(Cointelegraph)[2020/12/21 16:01:10]

2、新功能

早在今年2月份,《Wired》雜志的一篇文章就戲稱Ledger Recover是一個專為技術水平較低的人設計的私鑰管理解決方案。首席執行官Pascal Gauthier將Ledger Recover視為“極客”方法(如賬戶抽象)的替代方案,他認為這些極客方法還不具備服務于一個“準備好發展走向大眾市場的行業”的條件。

現場 | Ledger 市場戰略發展VP:存儲方式對用戶數字資產安全非常重要:4月15日,金色財經拜訪了全球著名加密貨幣硬件錢包公司Ledger位于巴黎的總部,市場戰略發展副總裁Jean-Michel Paihon表示,在B2C端對于個人用戶, Ledger提供Ledger Live便于用戶管理;在B2B端,Ledger Vault可為企業和交易所提供交易和私鑰安全保護,并為物聯網設備提供企業級安全解決方案 Ledger結合了軟件和硬件方面安全管理,并希望在2022年為數百家機構投資者提供加密貨幣資產安全管理,連接百萬級IoT設備,確保數百萬用戶加密貨幣資產的安全,在回答金色財經關于交易所資產安全的提問時Jean-Michel Paihon表示,用戶在哪里購買數字資產并不重要,重要的是將購買的數字資產存在什么地方。中心化交易所在購買數字資產時體驗會比較好,去中心化交易所相對會更安全,但只要做好購買后的資產存貯,購買渠道并不是非常重要。[2019/4/15]

Ledger Recover是一個可選的訂閱服務,包含在最新的Ledger Nano X固件更新中。即使用戶原有的Ledger設備丟了、壞了或被盜了,該功能也支持用戶隨時隨地備份他們的助記詞恢復他們的錢包,每月訂閱費為9.99美元。

這項服務恢復你錢包的唯一工具就是你的政府頒發的身份證。普通加密用戶不再需要滿足復雜的操作安全要求來保護他們的硬件錢包安全!

為了防止單個實體訪問用戶私鑰,Secure Element將密鑰分成三部分進行加密,其中一部分由Ledger自己保留,另外兩部分分發給第三方實體。單獨一部分是沒有用的,必須與其他部分結合后才能顯示秘鑰。

用戶必須輸入他們的設備密碼,才能確認固件更新或啟用Recover功能,如備份助記詞。

3、批評之音

在CT和Reddit上,大部分怒火都來自于用戶,他們說自己被該公司過去的營銷和宣傳誤導了。

在Ledger Recover發布之前,很多加密人士都認為,Secure Element不可能以明文或加密的形式泄露助記詞,并且固件升級也無法改變這一點。

雖然Ledger后來做了澄清,并試圖簡化信息,但可以說,他們確實沒有預料到會受到用戶的群體抵制,這些用戶長期以來一直將他們視為最值得信賴的自我托管錢包之一。

甚至連CZ也加入進來,他指出Ledger過去的說法和新功能相悖,過去他們說密鑰永遠不會離開硬件設備,而Ledger Recover則揭露了另一個丑陋的現實。

4、結論

Ledger的核心支持者認為,每個硬件錢包都依賴于軟件,信任你所使用的產品的制造商應該是最基本的期望。唯一真正的替代方案是使用一款永遠不會更新的產品,但出于諸多考慮,這并不是理想情況。

雖然我不是硬件工程師,但我贊同這樣一種觀點,那就是使用Ledger首先意味著你對該公司有一定程度的信任。但這幾乎讓該公司兩全其美的努力變得更不可恕,他們發布的新功能違背了之前宣傳的Secure Element的一些核心原則,但他們現在卻辯稱,用戶設備“一直都是這樣的”。

最后的結果是,Ledger仍然可能是比其他替代方案更安全的存儲秘鑰的場所(如果你不擔心來自國家層面的秘鑰威脅的話),基于這個產品的核心工作方式你可能仍然是安全的。但這次新功能的發布無疑損害了用戶信任,并將影響Ledger社區如何看待未來的產品宣傳。

金色薦讀

金色財經 善歐巴

迪新財訊

Chainlink預言機

區塊律動BlockBeats

白話區塊鏈

金色早8點

Odaily星球日報

Arcane Labs

歐科云鏈

Tags:DGEEDGEDGELEDHedget Tokenledger錢包怎么填過海關pledge幣目前進展ledger錢包官網

Ethereum
美股指數收益增強策略視角的Crypto資產管理_QQQ

引言 傳統金融市場近幾年來以 ETF 為代表的指數型產品發展迅速,呈現出Smart Beta ETF-主動管理ETF市場資金流入增速高于普通指數ETF產品的特征.

1900/1/1 0:00:00
速覽近期獲得融資的5個DeFi新項目_EFI

別再光顧著圍觀 Memecoin 了,看看 DeFi 領域有什么新東西。我通過跟蹤 VC 資金流向發現了一些 DeFi 的新趨勢,以下是剛剛籌集資金的 5 個創新 DeFi 項目.

1900/1/1 0:00:00
ABCDE投研合伙人:MEV和隱私賽道現狀和發展趨勢_MEV

作者:Lao Bai,ABCDE投研合伙人;來源:作者推特@WuhuoqiuMEV是個技術向的話題,也變得越來越復雜,尤其是以太坊轉POS之后,單是牽扯到MEV的非用戶角色就有Searcher.

1900/1/1 0:00:00
BRC20真的懂Web3.0?Yuga Labs「猿」宇宙的案例解析_BRC

前言 早前,NFT 領域最強IP 締造者Yuga Labs官宣:將基于Ordinal 協議在比特幣區塊鏈上推出NFT 系列「TwelveFold 」,為比特幣NFT 生態添加了催化劑.

1900/1/1 0:00:00
Web3 的共同夢想_WEB3

自人類歷史的黎明以來,集體故事一直定義著我們的文化,并豐富了我們對世界的理解;講故事的人一直是塑造這些敘事的推動力.

1900/1/1 0:00:00
Ripple組合拳:大額收購、參與數字港元試點并推出CBDC平臺_NBS

最近一周,區塊鏈公司 Ripple 公布一系列好消息:收購數字資產托管和代幣化技術提供商 Metaco.

1900/1/1 0:00:00
ads