Ledger запустила спорную функцию восстановления закрытых ключей и открыла ее исходный код
This article has not been translated yet.
Функция позволяет передать части seed-фразы на хранение третьим сторонам
24.10.2023 - 14:07
1094
5 min
0
Что произошло? Компания-производитель аппаратных криптовалютных кошельков Ledger объявила о запуске функции восстановления закрытых ключей Ledger Recover, которая позволяет передать части seed-фразы на хранение третьим сторонам. Впервые анонсированная в мае текущего года, функция вызвала жесткую критику как со стороны конечных пользователей, так и экспертов по безопасности в связи с рисками утечки данных.
Что еще известно? Ledger Recover не является обязательной и не включается автоматически, для активации функции пользователям необходимо подтвердить личность, оплатить подписку и одобрить создание бэкапа секретной фразы для своего аппаратного кошелька. После этого фраза делится на три зашифрованные части, которые отправляются на хранение компаниям Ledger, Coincover и EscrowTech.
Продажи кошельков Trezor выросли на 900% после скандала вокруг Ledger
Гендиректор компании заявил, что производители аппаратных кошельков «ни на каком этапе не должны делать seed-фразу доступной никому, кроме пользователя»
Каждый из этих фрагментов сам по себе является бесполезным набором случайных чисел. Производитель подчеркивает, что Ledger Recover взаимодействует только с зашифрованными фрагментами и не имеет доступа к полной seed-фразе в удобочитаемом формате.
Запросить восстановление фразы может только владелец кошелька, подтвердивший личность при активации функции. Вместе с тем отмечается, что для восстановления достаточно двух из трех зашифрованных фрагментов, поэтому функция останется доступной, даже если одна из компаний-партнеров прекратит работу.
Помимо этого, производитель открыл исходный код Ledger Recover, что позволит изучить безопасность функции независимым экспертам.
Продажи кошельков Trezor выросли на 900% после скандала вокруг Ledger
Гендиректор компании заявил, что производители аппаратных кошельков «ни на каком этапе не должны делать seed-фразу доступной никому, кроме пользователя»
Ранее глава Ledger Паскаль Готье заявил, что компания будет передавать seed-фразы клиентов властям при наличии запроса суда, если дела будут «серьезными», например, связанными с наркотиками или терроризмом. При этом он иронично прокомментировал опасения пользователей, усомнившись, что «обычным людям каждый день приходят повестки в суд».
Useful material?
Market
Due to supply shortages, the asset’s pre-market exchange rate was climbing above $1000
Dec 16, 2024
Incidents
Reports about the hacking of the exchange with calls to withdraw assets began to spread on December 13
Dec 13, 2024
Crypto regulations
Stablecoins from issuer Circle will not be affected by the changes
Dec 12, 2024
Crypto regulations
The platform will launch after meeting the preconditions of the local exchange authority
Dec 9, 2024
Market
The $1,1 billion figure was reached after the bitcoin correction
Dec 6, 2024
Crypto regulations
By early January, all open positions and loans of local users will be closed and repaid automatically
Dec 5, 2024