SwapSpace – Intercambios de criptomonedas entre cadenas

¿Qué pasó con Ledger Recovery para que la comunidad cripto esté tan preocupada?

John Martin

,

Actualizado: ,5 min

Ledger Recovery es una nueva función disponible para los monederos hardware Ledger Nano X, que permite a los usuarios crear una copia de seguridad de su frase de recuperación. Esta copia de seguridad se puede usar para restaurar el monedero en caso de que se pierda la frase de recuperación original. La copia de seguridad se almacena con un servicio externo. El servicio Ledger Recovery está disponible mediante una suscripción de pago, que ahora está disponible en Ledger 2.2.1 2.2.1. en EE. UU., Canadá, Gran Bretaña y los países de la UE.

El usuario decide usar Ledger Recovery de forma independiente. La herramienta divide la Secret Recovery Phrase en tres fragmentos, que se cifran y se almacenan en tres sitios diferentes.

Si es necesario, el propietario del monedero puede acceder a una copia de seguridad de la frase de contraseña para restaurar la clave privada confirmando sus datos.

Naturalmente, entre los usuarios cripto con experiencia, la innovación fue criticada de inmediato. Al fin y al cabo, los primeros usuarios estaban convencidos de que sus claves privadas nunca saldrían de sus monederos hardware Ledger. Pero ahora entienden que no tienen garantías al respecto.

La realidad es que el software de Ledger se desarrolla siguiendo principios de código cerrado, lo que dificulta determinar sus funciones exactas. Muchas personas incluso creen que esto es consecuencia de la intervención del gobierno.

En este artículo, examinemos brevemente las principales preocupaciones relacionadas con la recuperación de Ledger y la postura oficial de Ledger.

Críticas de la comunidad y aplazamiento de la fecha de lanzamiento

Para usar este servicio por primera vez, el usuario necesita completar un proceso completo de KYC. Esto implica vincular sus datos a su cuenta de Ledger, proporcionar un documento de identidad, hacerse un selfie y firmar un acuerdo en el que confía en los tres custodios que almacenarán fragmentos de su frase semilla. Ledger indica que este paso es necesario para garantizar que la solicitud de descifrado provenga de un propietario válido. Y eso suena razonable.

Muchos usuarios escribieron mensajes airados en las redes sociales. Afirmaron que se sentían engañados por una empresa que antes había declarado que las claves privadas de los monederos Ledger nunca se retirarían del dispositivo.

El cofundador de 1inch, Anton Bukov, expresó un sentimiento similar. En su opinión, Ledger viola el principio fundamental de seguridad cripto para los monederos fríos, que establece que "no deberían tener una API que revele la frase semilla".

En su carta, Gauthier escribió que Ledger había aprendido una lección difícil. Partes del código ya estaban abiertas al acceso público, y otras pronto seguirían el mismo camino.

Después de eso, el antiguo CEO de la empresa, Eric Larchevek, echó más leña al fuego. En lugar de aliviar la situación, sugirió que los gobiernos tienen el poder de obligar a los proveedores que almacenan claves a transferir estas claves y frases semilla a través del sistema judicial.

El 24 de mayo, Ledger anunció que aplazaba el lanzamiento de una función muy esperada llamada Recovery. Esta decisión se tomó debido al escándalo que Ledger Recovery desencadenó en la comunidad de criptomonedas. El CEO de Ledger, Pascal Gauthier, se dirigió a los clientes y escribió que la empresa no introduciría una nueva función hasta la publicación de su código.

Aspectos técnicos

En primer lugar, es importante entender que los usuarios deben confiar plenamente en Ledger, ya que el código fuente de todo el proceso es cerrado y no puede verificarse.

Si todo funciona exactamente como se explica, teóricamente la frase semilla nunca sale de tu dispositivo en un estado sin cifrar. Supongamos que toda esta valiosa información se cifra mediante métodos fiables y que los proveedores de servicios solo tienen acceso a fragmentos de la misma. Sin embargo, si es posible enviar una frase semilla desde tu dispositivo mediante USB o Bluetooth a petición del software, entonces podría ser vulnerable al acceso no autorizado y a su explotación. Esto abre nuevas oportunidades para ataques de phishing y malware, que potencialmente podrían engañar al usuario para que revele sin saberlo su frase original. Un monedero hardware como este ya no puede considerarse una solución de almacenamiento "frío" para criptoactivos. Antes, este estatus se daba por supuesto porque se entendía que la frase original no podía transmitirse ni compartirse de ninguna forma desde el dispositivo.

También existe cierta confusión con respecto al proceso de cifrado. El CTO de Ledger explica que la información del usuario se cifra con una clave única que se genera en su dispositivo por seguridad y para evitar intentos de piratería.

Todo esto sugiere que la clave de cifrado de los fragmentos de la frase semilla no es única, y que alguien debe almacenarla de forma centralizada. Esto puede ser un problema de seguridad importante al almacenar muchas frases iniciales en almacenamiento en la nube. El dispositivo puede permanecer en una caja fuerte durante años y, en caso de un hackeo del mecanismo de almacenamiento en la nube, es posible que el usuario no se dé cuenta de inmediato de que todas sus criptomonedas han sido robadas de sus direcciones. 

Estas personas pueden ser hackers, o pueden ser autoridades federales autorizadas a tomar las medidas necesarias. Todas las organizaciones están ubicadas en el Reino Unido, EE. UU. y Francia, y cada país tiene su propio conjunto de normas sobre la divulgación de información financiera y datos personales de individuos. Incautar o confiscar los activos de un usuario a petición de organismos autorizados con un sistema de almacenamiento es una cuestión de tecnología.

Ahora, los usuarios deben tener plena confianza en Ledger y confiar en que la empresa cuenta con un software fiable y buenas intenciones. Es importante rechazar cualquier teoría de la conspiración infundada.

¿Por qué Ledger lanzó el servicio Recovery?

Según las respuestas de los representantes del equipo, se puede concluir que Ledger pretende ampliar su público objetivo simplificando algunos de los mecanismos típicamente asociados con el uso de criptomonedas. En 2021, Ledger consiguió 380 millones de dólares adicionales de inversores. Han invertido este dinero en el desarrollo y lanzamiento del nuevo monedero Ledger Stax. Sin embargo, necesitan más usuarios, ya que la gestión cerrada de claves parece demasiado complicada para muchos usuarios nuevos.

Sin embargo, satisfacer a los críticos que exigen la garantía de que sus fondos no puedan verse comprometidos no es tarea fácil. Precisamente por eso es necesario un monedero hardware.

En conclusión

El mundo de las criptomonedas puede y va a transformarse rápidamente. Esto ocurrirá inevitablemente hasta que las criptomonedas se conviertan en una tecnología de uso general accesible para miles de millones de usuarios. Con este fin, las interfaces y herramientas se simplificarán. Muchos de los signos habituales de las criptomonedas, que solo son entendidos por una estrecha capa de usuarios avanzados, pasarán a un plano muy secundario.

Por lo tanto, el lanzamiento de Ledger Recover es un paso arriesgado que puede alejar al público objetivo anterior de los monederos hardware Ledger, pero que potencialmente puede ampliar el número de nuevos usuarios y popularizar las criptomonedas en el mundo.

Compartir:

Artículos relacionados

¿Tienes curiosidad por saber más?

Únete a nuestro boletín — mantente informado y empoderado.