以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > ICP > Info

EDG:Ledger惹眾怒?深挖背后真相

Author:

Time:1900/1/1 0:00:00

作者:Jack Inabinet,Bankless;翻譯:金色財經0xxz

Ledger熬過了艱難的24小時。這個世界上最著名的硬件錢包制造商發布了一個功能吸引新用戶使用他們的產品,但現在似乎所有人都對他們大為惱火!

那么,到底發生了什么?讓我們一探究竟。

1、Ledger鬧劇

本周,Ledger推出了一款名為Ledger Recover的新功能,這是一項便捷的密鑰恢復服務,主要目的是幫助用戶在丟助記詞或丟失Ledger硬件設備時恢復資金。你的助記詞的加密版本會被分為三部分并發送給Ledger和它的兩個合作伙伴安全保管。即使弄丟了Ledger錢包,用戶也可以通過公民身份證確認身份來恢復助記詞。

FTX暴雷后,能夠讓你的代幣既遠離中心化交易所,同時又有一種用戶友好的方式來避免因弄丟助記詞遭受財務損失,這似乎是一件大好事,不是嗎?

Ledger推出瀏覽器插件,支持用戶直接交互:金色財經報道,硬件錢包 Ledger 推出瀏覽器插件,該插件旨在提供與 MetaMask 等加密錢包類似的體驗。Ledger 表示它不是一個熱錢包,仍是一個允許用戶直接交互的冷錢包通過藍牙使用 DApp。此外,它有兩個功能確保用戶在與加密應用交互時的安全:分析智能合約并警告用戶交易是否可能是惡意的、模擬交易以顯示它將如何影響錢包。

Ledger 表示,Ledger Extension 與基于以太坊和 Polygon 的 DApp 和平臺兼容,并計劃在未來支持更多與 EVM 兼容的鏈和 Solana。該插件目前僅適用于 Safari 瀏覽器,未來將推出對基于 Chromium 的瀏覽器的額外支持。[2023/3/17 13:09:01]

但在新功能推出不久后,用戶就開始表現出了擔憂。周一晚些時候,用戶正在閱讀Nano X的最新固件更新消息,Reddit上的一篇帖子發出了預警。

加密貨幣交易員Ledger錢包遭入侵 被盜超過10萬枚ERC-20代幣:8月14日,一名加密貨幣交易員發推表示,有黑客入侵其Ledger加密錢包,盜走了超過10萬枚ERC-20代幣。此外,該名交易員表示,他的賬戶處于安全狀態,因為上周他剛剛對賬戶密碼進行了重置。[2020/8/14]

暫且不論這項服務的可選性,對于許多用戶來說,Ledger設備竟有這個功能確實是個大新聞,因為Ledger曾強調表示這是不可能發生的。

與大多數其他硬件錢包相比,Ledger的獨特之處就是它的Secure Element芯片,Ledger聲稱該芯片可完全隔離保存私鑰。很多人認為Ledger硬件錢包相當于iPhone的Secure Enclave,Secure Enclave存儲了你解鎖密碼的哈希值,理論上即使是聯邦調查局過來,你的密碼也不會暴露。

Everledger 籌集了由英國政府和騰訊提供的 700 萬美元過橋貸款:倫敦區塊鏈溯源公司 Everledger 宣布通過英國政府的 Future Fund 和中國科技巨頭騰訊籌集了 700 萬美元的過橋貸款。Everledger 首席執行官 Leanne Kemp 透露,與一家中國電子商務公司的合作伙伴關系將于今年晚些時候宣布。

與此同時,該公司公布了 Everledger 平臺升級,以支持在新冠肺炎大流行期間鉆石行業的復蘇。此前報道,去年 9 月騰訊參與了 Everledger 2000 萬美元的 A 輪融資,計劃啟動全球首個區塊鏈珠寶追蹤的微信小程序。[2020/7/16]

動態 | Opera與Ledger Capital合作探索區塊鏈應用:據9月28日發布的一份新聞稿稱,Opera已經與區塊鏈咨詢和金融服務公司Ledger Capital合作,探索可能的區塊鏈應用。根據聲明,這兩家公司正在調查區塊鏈的應用和用例,以及如何將該技術部署到Opera產品及其生態系統中。此前曾報道,Opera成為第一個包含內置加密貨幣錢包的主要web瀏覽器。Opera crypto wallet的產品負責人查爾斯?哈默爾(Charles Hamel)在評論這項舉措時說:“用crypto錢包付款就像直接從手機發送數字現金一樣……這為商家和內容創造者帶來了新的可能性。”[2018/9/29]

但Ledger粉碎了這個好印象,因為這個新功能恰恰告訴用戶密鑰可以在固件更新后以加密的形式離開Secure Element。雖然Recover功能是完全可選的服務,但許多人更擔心的是,Ledger是否過度承諾了其Secure Element的安全性,Ledger就這樣損害了用戶信任。

Power Ledger和非盈利組織達成合作 股價大漲近35%:澳大利亞區塊鏈公司Power Ledger與美國非盈利Helpanswers達成合作,將在北美地區推廣其點對點能源交易平臺,涵蓋50兆瓦特太陽能存儲和其它50兆瓦特能源。POWR目前大漲34.89%,暫報0.64美元。[2018/2/7]

2、新功能

早在今年2月份,《Wired》雜志的一篇文章就戲稱Ledger Recover是一個專為技術水平較低的人設計的私鑰管理解決方案。首席執行官Pascal Gauthier將Ledger Recover視為“極客”方法(如賬戶抽象)的替代方案,他認為這些極客方法還不具備服務于一個“準備好發展走向大眾市場的行業”的條件。

Ledger Recover是一個可選的訂閱服務,包含在最新的Ledger Nano X固件更新中。即使用戶原有的Ledger設備丟了、壞了或被盜了,該功能也支持用戶隨時隨地備份他們的助記詞恢復他們的錢包,每月訂閱費為9.99美元。

這項服務恢復你錢包的唯一工具就是你的政府頒發的身份證。普通加密用戶不再需要滿足復雜的操作安全要求來保護他們的硬件錢包安全!

為了防止單個實體訪問用戶私鑰,Secure Element將密鑰分成三部分進行加密,其中一部分由Ledger自己保留,另外兩部分分發給第三方實體。單獨一部分是沒有用的,必須與其他部分結合后才能顯示秘鑰。

用戶必須輸入他們的設備密碼,才能確認固件更新或啟用Recover功能,如備份助記詞。

3、批評之音

在CT和Reddit上,大部分怒火都來自于用戶,他們說自己被該公司過去的營銷和宣傳誤導了。

在Ledger Recover發布之前,很多加密人士都認為,Secure Element不可能以明文或加密的形式泄露助記詞,并且固件升級也無法改變這一點。

雖然Ledger后來做了澄清,并試圖簡化信息,但可以說,他們確實沒有預料到會受到用戶的群體抵制,這些用戶長期以來一直將他們視為最值得信賴的自我托管錢包之一。

甚至連CZ也加入進來,他指出Ledger過去的說法和新功能相悖,過去他們說密鑰永遠不會離開硬件設備,而Ledger Recover則揭露了另一個丑陋的現實。

4、結論

Ledger的核心支持者認為,每個硬件錢包都依賴于軟件,信任你所使用的產品的制造商應該是最基本的期望。唯一真正的替代方案是使用一款永遠不會更新的產品,但出于諸多考慮,這并不是理想情況。

雖然我不是硬件工程師,但我贊同這樣一種觀點,那就是使用Ledger首先意味著你對該公司有一定程度的信任。但這幾乎讓該公司兩全其美的努力變得更不可恕,他們發布的新功能違背了之前宣傳的Secure Element的一些核心原則,但他們現在卻辯稱,用戶設備“一直都是這樣的”。

最后的結果是,Ledger仍然可能是比其他替代方案更安全的存儲秘鑰的場所(如果你不擔心來自國家層面的秘鑰威脅的話),基于這個產品的核心工作方式你可能仍然是安全的。但這次新功能的發布無疑損害了用戶信任,并將影響Ledger社區如何看待未來的產品宣傳。

金色薦讀

金色財經 善歐巴

迪新財訊

Chainlink預言機

區塊律動BlockBeats

白話區塊鏈

金色早8點

Odaily星球日報

Arcane Labs

歐科云鏈

Tags:EDGEDGEGERDGEQuantum Resistant Ledgerledger錢包無法同步ledger錢包官網下載Hedger

ICP
CRYPT:Crypto匿名做空大師GCR的30條交易心得

原文作者:VIKTOR  原文編譯:Peng SUN,Foresight NewsGCR 是一個匿名交易員,他在 2021 年牛市爆紅,因為其對交易走勢似乎了如指掌.

1900/1/1 0:00:00
BCH:ABCDE投研合伙人:簡析MEV與隱私的技術趨勢

作者: ABCDE   原文來自@Wuhuoqiu推特今天來說說MEV和隱私方面的趨勢.

1900/1/1 0:00:00
WEB:對話帝國理工David Shrier教授:AI和Web3.0的顛覆力

出品|歐科云鏈研究院 作者|畢良寰 前言 在未來5年中,如果五分之四的人突然失去工作,這將給社會帶來何種影響?在這場科技變革中,美國因其“任性”的監管態度可能會落后于其他國家.

1900/1/1 0:00:00
NBS:盤點比特幣生態頭部NFT:哪些是「潛力股」?

伴隨著 BRC-20 概念爆火出圈,相關 Token 總市值一路創新高的同時,也帶動了比特幣 NFT 生態的發展.

1900/1/1 0:00:00
WORLD:ChatGPT之父醞釀AI加密貨幣產品 為流量變現?

ChatGPT之后,山姆·奧特曼(Sam Altman)醞釀了新產品。5月10日,北京商報記者注意到,山姆主導的加密貨幣項目“世界幣(WorldCoin)”推出加密錢包World App一事引發.

1900/1/1 0:00:00
RC2:ORC20 實操鑄造銘文代幣保姆級教程

原文作者:CG 什么是ORC-20? ORC-20 是一種開放的標準,是對 BRC-20 的補充和升級。取消了一些 BRC-20 的限制,并且定義了更多的操作.

1900/1/1 0:00:00
ads