May 24, 2023

LEDGER ХОЧЕТ ДЕЛИТЬСЯ НАШИМИ ПРИВАТНЫМИ КЛЮЧАМИ? 

Ledger выпустили обновление кошелька

Итак, обновление ПО 2.2.1 несет в себе программный код, который позволяет извлечь фразу и отправить ее стороннему сервису в виде 3 зашифрованных шардов.

Новая прошивка, по задумке компании Ledger, должна была позволить использовать новую функцию Ledger Rocovery, которая позволила бы восстановить seed фразу в случае утери ее владельцем, но при этом три централизованные организации имели бы 1/3 приватного ключа, что сильно пугает.

В связи с последними событиями, компания-производитель аппаратных кошельков Ledger приняла ряд решений, чтобы удовлетворить требования и опасения криптосообщества.

Они отложили запуск функции восстановления сид-фразы под названием Ledger Recover. Это решение было принято после критики со стороны криптосообщества, которое высказало свои опасения относительно безопасности и приватности пользователей. Эта функция должна была помочь пользователям восстановить свои сид-фразы в случае их утери. Однако многие в индустрии высказали опасения относительно безопасности этой функции, считая ее потенциальной уязвимостью.

Вместо запуска функции Ledger Recover, компания приняла решение открыть исходный код этой функции, чтобы общественность могла провести независимую проверку ее безопасности. Также было объявлено о планах открыть большую часть операционной системы Ledger, что позволит разработчикам и экспертам провести более глубокий аудит системы и выявить потенциальные уязвимости.

Существовала возможность, что правительство может потребовать от компаний, хранящих пароли от криптокошельков, раскрыть эту информацию. Поэтому многие стали искать альтернативные решения, чтобы обеспечить безопасность своих цифровых активов.

В этом контексте некоторые пользователи обратили внимание на Tangem Wallet — альтернативный холодный кошелек, который предлагает простое и безопасное хранение криптовалюты. Ключи в Tangem Wallet надежно хранятся на карте, а приложение Tangem предоставляет полный доступ к широкому спектру криптовалютных возможностей. Кошелек поддерживает функции DeFi и стейкинга, а также обеспечивает безопасность на высоком уровне.

Вывод

К Ledger не было бы вопросов, если бы сервис удаленного копирования сид фразы был запущен в рамках отдельного продукта, сейчас в итоге все устройства Nano X по умолчанию становятся не безопасными, так как после обновления ПО в них внедрен программный код, способный извлечь сид фразу.

Безопасным продуктом в линейке Ledger пока остается старичок Nano S.

На данный момент можно пока не обновлять прошивку и ждать итоговых заявлений компании производителя аппаратного кошелька Ledger.

Оставайтесь в курсе Новостей Web 3.0!