Home » Ledger се опитва да успокои общността си за своята система за възстановяване на семена: ще бъде ли тя достатъчна?

Ledger се опитва да успокои общността си за своята система за възстановяване на семена: ще бъде ли тя достатъчна?

by Tim

Неотдавнашната функция „Ledger Recover“, стартирана от Ledger, предизвика много спорове и безпокойство сред нейната общност. Тази функция позволява на потребителите да възстановят своята семенна фраза в случай на загуба, като я разделят на 3 криптирани части. Въпреки това комуникацията на Ledger по отношение на тази нова функция беше силно критикувана.

Ledger Recover създава полемика

След въвеждането на новата си функция „Ledger Recover“ едноименната компания се бори да успокои общността си за начина, по който тя работи. И за това има основателна причина: тази функция по същество извлича началната фраза на потребителя, след което я разделя на 3 отделни, криптирани части, така че да може да бъде възстановена при необходимост. Извличане, което притеснява някои.

Налична единствено за модела Nano X (засега), Ledger Recover позволява на потребителите да възстановят своята seed фраза, ако я загубят. Както е обяснено в документацията на Ledger по темата, за да получат достъп до тази услуга, потребителите трябва да потвърдят самоличността си при доставчиците на услуги, избрани от Ledger, а именно Onfido и Electronic IDentification. От своя страна Ledger заявява, че не съхранява никаква информация за самоличността на своите клиенти, които използват това решение.

След като самоличността им бъде потвърдена, потребителите ще трябва ръчно да одобрят процеса чрез своя Ledger Nano X и това е всичко. Ако въпросният потребител някога иска да възстанови семената си, той просто трябва да потвърди самоличността си и да свърже своя Nano X с Ledger Recover от своя компютър.

Ledger уверява, че този процес е изключително сигурен и че изрязаните части от семената (чрез алгоритъма на Шамир) са напълно криптирани при доставчиците на услуги на Ledger. Преди всичко те се предават напълно независимо една от друга.

Очевидна липса на комуникация

Ясно е, че Ledger е трябвало да комуникира по-добре за пускането на Ledger Recover и доказателство за това са негативните коментари, които продължават да валят в социалните мрежи. Една от причините за полемиката беше туит от Ledger през ноември 2022 г., в който се посочваше, че частните ключове на потребителите не могат да бъдат извлечени от „Secure Elements“ – чипът, проектиран от Ledger и произведен от STMicroelectronics.

Какъвто и да е случаят, Ledger настоява, че новата ѝ функция е напълно незадължителна и че семето на потребител, който не се е абонирал за тази услуга, не може да напусне ключа по никакъв начин. Фракции от семена не могат да се прехвърлят без ръчното съгласие на потребителя. Шарл Гийе отново потвърди: „

„.

„В действителност вътре в Ledger има защитен елемент и именно този елемент съдържа ключовете, операционната система и приложенията. Операционната система все още се нуждае от ключа, за да извършва подписването на транзакциите, но всичко това се извършва със съгласието на потребителя.“

Related Posts

Leave a Comment