SwapSpace – Kettenübergreifende Krypto-Swaps

Was ist mit Ledger Recovery passiert, dass die Krypto-Community so besorgt ist?

John Martin

,

Aktualisiert: ,5 Min

Ledger Recovery ist eine neue Funktion, die für Ledger Nano X Hardware-Wallets verfügbar ist und es Nutzern ermöglicht, ein Backup ihrer Recovery Phrase zu erstellen. Dieses Backup kann verwendet werden, um die Wallet wiederherzustellen, falls die ursprüngliche Recovery Phrase verloren geht. Das Backup wird bei einem externen Dienst gespeichert. Der Ledger-Recovery-Dienst ist über ein kostenpflichtiges Abonnement verfügbar, das jetzt in Ledger 2.2.1 2.2.1. in den USA, Kanada, Großbritannien und den EU-Ländern verfügbar ist.

Der Nutzer entscheidet eigenständig, Ledger Recovery zu verwenden. Das Tool zerlegt die Secret Recovery Phrase in drei Fragmente, die verschlüsselt und an drei verschiedenen Standorten gespeichert werden.

Bei Bedarf kann der Inhaber der Wallet auf ein Backup der Passphrase zugreifen, um den privaten Schlüssel wiederherzustellen, indem er seine Daten bestätigt.

Natürlich wurde die Innovation unter erfahrenen Krypto-Nutzern sofort kritisiert. Schließlich waren frühe Nutzer überzeugt, dass ihre privaten Schlüssel ihre Ledger-Hardware-Wallets niemals verlassen könnten. Aber jetzt verstehen sie, dass sie diesbezüglich keine Garantien haben.

Die Realität ist, dass die Software von Ledger auf Closed-Source-Code-Prinzipien entwickelt wird, was es schwierig macht, ihre genauen Funktionen zu bestimmen. Viele Menschen glauben sogar, dass dies eine Folge staatlicher Einmischung ist.

In diesem Artikel untersuchen wir kurz die wichtigsten Bedenken im Zusammenhang mit der Wiederherstellung durch Ledger und die offizielle Gegenposition von Ledger.

Kritik aus der Community und Verschiebung des Veröffentlichungsdatums

Um diesen Dienst zum ersten Mal zu nutzen, muss der Nutzer einen vollständigen KYC-Prozess durchlaufen. Dazu gehört, seine Daten mit dem Ledger-Konto zu verknüpfen, ein Ausweisdokument vorzulegen, ein Selfie zu machen und eine Vereinbarung zu unterschreiben, dass er den drei Verwahrern vertraut, die Fragmente seiner Seed Phrase speichern werden. Ledger gibt an, dass dieser Schritt notwendig ist, um sicherzustellen, dass die Entschlüsselungsanfrage von einem gültigen Eigentümer stammt. Und das klingt nachvollziehbar.

Viele Nutzer schrieben wütende Nachrichten in sozialen Netzwerken. Sie erklärten, dass sie sich von einem Unternehmen getäuscht fühlten, das zuvor behauptet hatte, dass die privaten Schlüssel der Ledger-Wallet niemals vom Gerät entfernt würden.

Der Mitgründer von 1inch, Anton Bukov, äußerte eine ähnliche Ansicht. Seiner Meinung nach verletzt Ledger das grundlegende Krypto-Sicherheitsprinzip für Cold Wallets, wonach „sie keine API haben sollten, die die Seed Phrase offenlegt“.

In seinem Schreiben erklärte Gauthier, dass Ledger eine schwierige Lektion gelernt habe. Teile des Codes waren bereits öffentlich zugänglich, und andere würden bald folgen.

Danach goss der ehemalige CEO des Unternehmens, Eric Larchevek, Öl ins Feuer. Statt die Situation zu entschärfen, erklärte er, dass Regierungen die Befugnis hätten, Anbieter, die Schlüssel speichern, per Gerichtsbeschluss dazu zu zwingen, diese Schlüssel und Seed Phrases herauszugeben.

Am 24. Mai kündigte Ledger an, die Veröffentlichung einer mit Spannung erwarteten Funktion namens Recovery zu verschieben. Diese Entscheidung wurde aufgrund des Skandals getroffen, den Ledger Recovery in der Kryptowährungs-Community ausgelöst hatte. Ledger-CEO Pascal Gauthier wandte sich an die Kunden und schrieb, dass das Unternehmen keine neue Funktion einführen werde, bevor der Code dafür veröffentlicht sei.

Technische Aspekte

Zunächst ist es wichtig zu verstehen, dass Nutzer Ledger vollständig vertrauen müssen, da der Quellcode für den gesamten Prozess geschlossen ist und nicht überprüft werden kann.

Wenn alles genau so funktioniert, wie erklärt, verlässt die Seed Phrase theoretisch niemals dein Gerät in unverschlüsseltem Zustand. Nehmen wir an, dass all diese wertvollen Informationen mit zuverlässigen Methoden verschlüsselt werden und dass Dienstanbieter nur Zugriff auf Fragmente davon haben. Wenn es jedoch möglich ist, eine Seed Phrase auf Anfrage einer Software per USB oder Bluetooth von deinem Gerät zu senden, dann kann sie anfällig für unbefugten Zugriff und Missbrauch sein. Dies eröffnet neue Möglichkeiten für Phishing- und Malware-Angriffe, durch die der Nutzer möglicherweise unbemerkt dazu gebracht wird, seine ursprüngliche Phrase preiszugeben. Eine Hardware-Wallet wie diese kann dann nicht mehr als „Cold“-Storage-Lösung für Krypto-Assets betrachtet werden. Zuvor wurde dieser Status implizit angenommen, weil klar war, dass die ursprüngliche Phrase vom Gerät in keiner Weise übertragen oder geteilt werden konnte.

Es gibt auch einige Missverständnisse hinsichtlich des Verschlüsselungsprozesses. Der CTO von Ledger erklärt, dass Nutzerdaten mit einem einzigartigen Schlüssel verschlüsselt werden, der aus Sicherheitsgründen und zur Verhinderung von Hackerangriffen auf ihrem Gerät generiert wird.

All dies deutet darauf hin, dass der Verschlüsselungsschlüssel für Fragmente der Seed Phrase nicht einzigartig ist und zentral bei jemandem gespeichert werden sollte. Dies kann ein erhebliches Sicherheitsproblem beim Speichern vieler ursprünglicher Phrasen in Cloud-Speichern darstellen. Das Gerät kann jahrelang in einem Safe liegen, und im Falle eines Hacks des Cloud-Speichermechanismus bemerkt der Nutzer möglicherweise nicht sofort, dass alle seine Kryptowährungen von seinen Adressen gestohlen wurden. 

Diese Personen können Hacker sein, oder es können Bundesbehörden sein, die autorisiert wurden, die notwendigen Maßnahmen zu ergreifen. Alle Organisationen befinden sich in Großbritannien, den USA und Frankreich, und jedes Land hat seine eigenen Regeln hinsichtlich der Offenlegung von Finanzinformationen und personenbezogenen Daten von Einzelpersonen. Die Sicherstellung oder Beschlagnahmung der Vermögenswerte eines Nutzers auf Anfrage autorisierter Stellen mit einem Speichersystem ist eine Frage der Technologie.

Jetzt müssen die Nutzer Ledger vollständig vertrauen und darauf vertrauen, dass das Unternehmen über zuverlässige Software und gute Absichten verfügt. Es ist wichtig, alle unbegründeten Verschwörungstheorien zurückzuweisen.

Warum hat Ledger den Recovery-Service eingeführt?

Auf Grundlage der Antworten der Teamvertreter kann man schließen, dass Ledger seine Zielgruppe erweitern will, indem einige der Mechanismen vereinfacht werden, die typischerweise mit der Nutzung von Kryptowährungen verbunden sind. Im Jahr 2021 nahm Ledger zusätzlich 380 Millionen US-Dollar von Investoren ein. Dieses Geld wurde in die Entwicklung und Einführung der neuen Ledger-Stax-Wallet investiert. Allerdings braucht das Unternehmen mehr Nutzer, da die bestehende geschlossene Schlüsselverwaltung für viele neue Nutzer offenbar zu kompliziert ist.

Allerdings ist es keine leichte Aufgabe, Kritiker zufriedenzustellen, die die Gewissheit verlangen, dass ihre Gelder nicht kompromittiert werden können. Genau deshalb ist eine Hardware-Wallet notwendig.

Fazit

Die Welt der Kryptowährungen kann und wird sich schnell verändern. Das wird zwangsläufig geschehen, bis Kryptowährungen zu einer weit verbreiteten Technologie werden, die Milliarden von Nutzern zugänglich ist. Zu diesem Zweck werden Schnittstellen und Tools vereinfacht. Viele der üblichen Merkmale von Kryptowährungen, die nur von einer kleinen Gruppe fortgeschrittener Nutzer verstanden werden, werden tief im Untergrund verschwinden.

Daher ist die Einführung von Ledger Recover ein riskanter Schritt, der die bisherige Zielgruppe der Ledger-Hardware-Wallets verprellen kann, aber möglicherweise die Zahl neuer Nutzer erhöht und Kryptowährungen weltweit populärer macht.

Teilen:

Verwandte Beiträge

Neugierig auf mehr?

Abonniere unseren Newsletter – bleib informiert und selbstbestimmt.