Ledger: Новая прошивка криптокошельков не скомпрометирует сид-фразы пользователей
В Ledger заявили, что подписка на сервис**Ledger Recovery добровольна, а компания лишена любых возможностей удаленного управления и обновления устройств. Последнее обновление аппаратного криптокошелька Ledger Nano X позволяет пользователям подписаться на инструмент восстановления Ledger Recovery, который дает возможность восстановить исходную фразу после прохождения проверки личности.
Представители компании Ledger уверяют, что сервис Ledger Recovery разбивает исходную фразу на три зашифрованные части, используя Shamir Secret Sharing, и рассылает эти части на хранение трем сторонним компаниям. Объединение частей и их расшифровка возможны*только после того, как пользователь подтвердит на устройстве Ledger свою личность.
Цитата:
«Сторонние компании не имеют доступа к вашей исходной фразе, она не хранится в облаке, а сами резервные копии шифруются, фрагментируются и расшифровываются только непосредственно в вашем Ledger», – уверяют представители компании.
|
Генеральный директор Ledger Паскаль Готье (Pascal Gauthier) написал в Твиттере, что слухи о создании компанией бэкдора для злоумышленников необоснованы. Обновление не является обязательным, заверил гендиректор, и клиентам никто не запрещает оставаться на предыдущих версиях прошивки, самостоятельно обеспечивая хранение данных.
Цитата:
«Мы не контролируем устройства Ledger и не способны запускать автоматические обновления. Только вы можете использовать функции устройства, и никто другой не может ввести ваш пин-код», – написал Паскаль Готье.
|
Клиенты Ledger оказались так*напуганы*новостью об обновлении прошивки, что стали активно критиковать в социальных сетях компанию и открывающийся простор для злоупотреблений. Самые экзальтированные участники криптосообщества*призвали*владельцев Ledger Nano отказаться от услуг компании и вообще от использования аппаратных криптокошельков, поскольку нововведение Ledger может открыть дверь для потенциальной кражи личных данных.
В апреле американский деловой журнал Fortune сформировал рейтинг Crypto 40, куда вошли компании, «оказывающие наиболее значимое влияние на криптоиндустрию». Лидером в категории провайдеров аппаратных кошельков был назван Ledger.
Источник:
Bits.media