Home » Společnost Ledger se snaží ujistit svou komunitu o svém systému obnovy osiva: bude to stačit?

Společnost Ledger se snaží ujistit svou komunitu o svém systému obnovy osiva: bude to stačit?

by Thomas

Funkce „Ledger Recover“, kterou společnost Ledger nedávno spustila, vyvolala v její komunitě velkou kontroverzi a obavy. Tato funkce umožňuje uživatelům obnovit jejich seed frázi v případě ztráty tím, že ji rozdělí na 3 zašifrované části. Komunikace společnosti Ledger týkající se této nové funkce však byla silně kritizována.

Ledger Recover vyvolává kontroverzi

Od představení nové funkce „Ledger Recover“ se stejnojmenná společnost snaží ujistit svou komunitu o tom, jak funguje. A to z dobrého důvodu: tato funkce v podstatě extrahuje počáteční frázi uživatele a poté ji rozdělí na 3 samostatné, zašifrované části, aby ji bylo možné v případě potřeby rekonstruovat. Extrakce, která některé znepokojuje.

Funkce Ledger Recover, která je k dispozici výhradně u modelu Nano X (zatím), umožňuje uživatelům obnovit jejich seed frázi, pokud ji ztratí. Jak je vysvětleno v dokumentaci společnosti Ledger k tomuto tématu, uživatelé musí pro přístup k této službě ověřit svou totožnost u poskytovatelů služeb, které si společnost Ledger vybrala, konkrétně u společností Onfido a Electronic IDentification. Společnost Ledger ze své strany uvádí, že neuchovává žádné informace o totožnosti svých zákazníků využívajících toto řešení.

Jakmile bude jejich totožnost ověřena, uživatelé budou muset proces ručně schválit prostřednictvím svého zařízení Ledger Nano X, a to je vše. Pokud bude chtít dotyčný uživatel někdy obnovit své sady, stačí, aby si nechal ověřit svou totožnost a připojil svůj přístroj Nano X k aplikaci Ledger Recover ze svého počítače.

Společnost Ledger ujišťuje, že tento proces je mimořádně bezpečný a že vyříznuté části seedu (prostřednictvím Shamirova algoritmu) jsou u poskytovatelů služeb společnosti Ledger plně zašifrovány. Především jsou přenášeny zcela nezávisle na sobě.

Zjevný nedostatek komunikace

Je zřejmé, že společnost Ledger měla o vydání Ledger Recover lépe komunikovat, a negativní komentáře, které se stále sypou na sociálních sítích, jsou toho důkazem. Jedním z důvodů kontroverze byl tweet společnosti Ledger z listopadu 2022, v němž se uvádí, že soukromé klíče uživatelů nelze získat z čipu „Secure Elements“, který navrhla společnost Ledger a vyrábí společnost STMicroelectronics.

Ať už je to jakkoli, společnost Ledger trvá na tom, že její nová funkce je zcela volitelná a že semeno uživatele, který se k této službě nepřihlásil, nemůže nijak opustit klíč. Zlomky semen nelze přenášet bez ručního souhlasu uživatele. Charles Guillemet zopakoval: „

„.

„Ve skutečnosti se uvnitř Ledgeru nachází bezpečný prvek a právě tento prvek obsahuje klíče, operační systém a aplikace. Operační systém stále potřebuje klíč k provádění podpisů transakcí, ale to vše se děje se souhlasem uživatele.“

Related Posts

Leave a Comment