В Ledger прокомментировали функцию восстановления ключей в Nano X

В Ledger прокомментировали функцию восстановления ключей в Nano X

Новый продукт Ledger под названием Recover является преднамеренным «компромиссом», который позволяет извлекать зашифрованные приватные ключи из аппаратных кошельков. Об этом заявил CTO производителя Шарль Гиллеме.

По словам топ-менеджера, Ledger Recover ориентирован на людей, которые хотят большей безопасности, чем та, которую обеспечивают онлайн-биржа или горячий кошелек. Эта категория пользователей все еще слишком неопытна, чтобы у нее возникло желание владеть аппаратным кошельком, пароль от которого никогда не может быть восстановлен в случае утраты, добавил он.

«Когда вы не разбираетесь в технике, эта штука может быть пугающей. Нам нужно найти способ для привлечения новичков, чтобы обеспечить массовое принятие [технологии]», — пояснил Гиллеме.

16 мая 2023 года компания представила инструмент, позволяющий создать резервную копию seed-фразы для возобновления доступа к устройству Nano X.

Решение о согласии на Ledger Recover пользователь принимает самостоятельно. Инструмент разбивает Secret Recovery Phrase на три фрагмента, которые в зашифрованном виде хранят три различные стороны.

При необходимости владелец кошелька получает доступ к резервной копии фразы для восстановления закрытого ключа через подтверждение персональных данных. Инициативу раскритиковали сообщество и эксперты. 

Компания постаралась объяснить, что устройство остается безопасным, несмотря на появление новой функциональности.

«Некоторые пользователи немного удивились, осознав это. ПО, работающее внутри защищенного элемента, — то, что можно изменить, то, что имеет доступ к паролю», — признал CTO компании.

Гиллеме напомнил, что Ledger Recover не является обязательной. Продукт не служит заменой традиционному предложению компании.

Специалист подчеркнул, что покидает кошелек не оригинальная seed-фраза, а ее зашифрованные фрагменты.

«Это на шаг приближает к некастодиальному хранению и суверенитету. Когда вы используете эту функцию, вы идете на небольшой компромисс, говоря: „Я не полностью независим, я не единственный, кто может управлять своей резервной копией”. Но компромисс приемлем, потому что […] у вас должно быть по крайней мере два из трех фрагментов, чтобы иметь возможность объединить пароль», — объяснил CTO Ledger.

По словам Гиллеме, криптографический элемент работает только внутри защищенного модуля кошелька. Для восстановления seed-фразы никогда не потребуется выходить из устройства, если пользователи не хотят активировать Ledger Recover.

«Эта часть действительно важна, и она никогда не менялась», — заверил он.

В день выхода подкаста служба поддержки компании указала, что ПО «всегда разрешало извлечение ключей». Впоследствии твит удалили.

Подобное высказывание привело к резкой реакции пользователей. Для ее смягчения представители компании выпустили уточнение, указав, что предыдущее сообщение было «вырвано из контекста».

«При использовании встроенного ПО Ledger существуют уровни защиты и управления, гарантирующие, что ни один злоумышленник (даже внутренний) не сможет встроить малварь», — заверили в компании.

В марте 2023 года Ledger объявил о расширении раунда  финансирования Серии C на фоне роста продаж после коллапса FTX. Предположительно, оценка производителя аппаратных кошельков составит €1,3 млрд.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Аналитики поделились своими прогнозами по биткоину на ближайшее время

29 мая курс биткоина обновил максимум за три недели, поднявшись выше $28,3 тыс. За несколько дней до этого актив падал в цене до $25,8 тыс., но затем вновь пошел в рост. По данным CoinGecko, на 20:55 мск BTC торгуется по $27,6 тыс. Эксперты рассказали «РБК-Крипто» о том, чем вызван рост курса биткоина, какие факторы повлияют на […]

Читать дальше
Bitcoin

У PancakeSwap появится программа Play-to-Earn

Децентрализованная криптовалютная биржа PancakeSwap объявила о запуске собственной криптоигры под названием Pancake Protectors. Согласно заявлению, любители игр смогут получить уникальные NFT и вознаграждения в нативном токене CAKE. Известно, что новый проект планирует привлечь всех любителей децентрализованных видеоигр к увлекательному игровому процессу с вымышленными персонажами, PvP-боев за башни, турниров и тому подобное. Что касается технического дизайна, он построен […]

Читать дальше
Bitcoin

Крииптоблогер стал миллионером за 17 часов

Влиятельный крипто-блогер Pauly0x насобирал свыше 500 ETH, просто опубликовав свой адрес кошелька и гифку со словами «Ты ничего не получишь». Он также зарегистрировал домен ENS yougetnothing.eth. И дополнил этот твит популярным мемом со смеющимся бразильцем. Уже через 7 минут «самый честный крипто-инвестор» собрал эфиры на $76,38. А через 17 часов на его счету накопилось более 541 эфиров. То есть, по текущему курсу […]

Читать дальше