SwapSpace – Cross-chain crypto swaps

Wat is er gebeurd met Ledger Recovery waardoor de cryptogemeenschap zo bezorgd is?

John Martin

,

Bijgewerkt: ,5 min

Ledger Recovery is een nieuwe functie die beschikbaar is voor Ledger Nano X hardware wallets, waarmee gebruikers een back-up van hun recovery phrase kunnen maken. Deze back-up kan worden gebruikt om de wallet te herstellen als de oorspronkelijke recovery phrase verloren gaat. De back-up wordt opgeslagen bij een externe dienst. De Ledger Recovery-dienst is beschikbaar via een betaald abonnement, dat nu beschikbaar is in Ledger 2.2.1 2.2.1. in de VS, Canada, Groot-Brittannië en de EU-landen.

De gebruiker besluit zelfstandig om Ledger Recovery te gebruiken. De tool splitst de Secret Recovery Phrase in drie fragmenten, die worden versleuteld en opgeslagen op drie verschillende locaties.

Indien nodig kan de eigenaar van de wallet toegang krijgen tot een back-up van de passphrase om de private key te herstellen door hun gegevens te bevestigen.

Natuurlijk werd de innovatie onder ervaren crypto-gebruikers meteen bekritiseerd. Per slot van rekening waren vroege gebruikers ervan overtuigd dat hun private keys hun Ledger hardware wallets nooit zouden verlaten. Maar nu begrijpen ze dat zij op dit punt geen garanties hebben.

De realiteit is dat Ledger-software is ontwikkeld op basis van closed-source codeprincipes, waardoor het moeilijk is de exacte functies vast te stellen. Velen geloven zelfs dat dit het gevolg is van overheidsingrijpen.

In dit artikel bekijken we kort de belangrijkste zorgen rond Ledger's recovery en Ledger's officiële tegenpositie.

Kritiek uit de community en uitstel van de releasedatum

Om deze dienst voor het eerst te gebruiken, moet de gebruiker een volledig KYC-proces doorlopen. Dit houdt in dat hun gegevens worden gekoppeld aan hun Ledger-account, dat een identiteitsdocument wordt verstrekt, een selfie wordt gemaakt en een overeenkomst wordt ondertekend waarin zij verklaren dat zij vertrouwen hebben in de drie bewaarders die fragmenten van hun seed phrase zullen opslaan. De ledger geeft aan dat deze stap nodig is om ervoor te zorgen dat het decryptieverzoek afkomstig is van een geldige eigenaar. En dat klinkt redelijk.

Veel gebruikers schreven boze berichten op sociale netwerken. Ze stelden dat ze zich bedrogen voelden door een bedrijf dat eerder had beweerd dat de private keys van Ledger-wallets nooit van het apparaat zouden worden verwijderd.

De medeoprichter van 1inch, Anton Bukov, uitte een vergelijkbaar standpunt. Volgens hem schendt Ledger het fundamentele crypto-beveiligingsprincipe voor cold wallets, namelijk dat "ze geen API zouden moeten hebben die de seed phrase onthult."

In zijn brief schreef Gauthier dat Ledger een harde les had geleerd. Delen van de code waren al openbaar toegankelijk, en andere zouden dat binnenkort ook worden.

Daarna gooide de voormalige CEO van het bedrijf, Eric Larchevek, olie op het vuur. In plaats van de situatie te kalmeren, suggereerde hij dat overheden de macht hebben om aanbieders die keys opslaan via het rechtssysteem te dwingen deze keys en seed phrases over te dragen.

Op 24 mei kondigde Ledger aan dat het de release van een langverwachte functie genaamd Recovery uitstelde. Dit besluit werd genomen vanwege het schandaal dat Ledger Recovery in de cryptocurrency-community had veroorzaakt. Ledger CEO Pascal Gauthier nam contact op met klanten en schreef dat het bedrijf geen nieuwe functie zou introduceren totdat de code ervoor was vrijgegeven.

Technische aspecten

Ten eerste is het belangrijk te begrijpen dat gebruikers Ledger volledig moeten vertrouwen, aangezien de broncode van het hele proces gesloten is en niet kan worden geverifieerd.

Als alles precies werkt zoals uitgelegd, verlaat de seed phrase theoretisch je apparaat nooit in ongecodeerde vorm. Laten we aannemen dat al deze waardevolle informatie wordt versleuteld met betrouwbare methoden en dat serviceproviders alleen toegang hebben tot fragmenten ervan. Als het echter mogelijk is om een seed phrase vanaf je apparaat te verzenden via USB of Bluetooth op basis van een softwareverzoek, dan kan deze kwetsbaar zijn voor ongeautoriseerde toegang en misbruik. Dit opent nieuwe mogelijkheden voor phishing- en malwareaanvallen, die de gebruiker er mogelijk toe kunnen verleiden onbewust zijn oorspronkelijke phrase prijs te geven. Een hardware wallet als deze kan dan niet langer worden beschouwd als een "cold" opslagoplossing voor crypto-activa. Voorheen werd deze status verondersteld, omdat werd begrepen dat de oorspronkelijke phrase op geen enkele manier vanaf het apparaat kon worden verzonden of gedeeld.

Er bestaat ook enige verwarring over het versleutelingsproces. De CTO van Ledger legt uit dat gebruikersinformatie wordt versleuteld met een unieke key die op hun apparaat wordt gegenereerd voor de beveiliging en om hackpogingen te voorkomen.

Dit alles suggereert dat de encryptiesleutel voor fragmenten van de seed phrase niet uniek is, en dat deze centraal door iemand moet worden opgeslagen. Dit kan een aanzienlijk beveiligingsprobleem vormen bij het opslaan van veel initiële phrases in cloudopslag. Het apparaat kan jarenlang veilig in een kluis blijven, en in geval van een hack op het cloudopslagsysteem realiseert de gebruiker zich mogelijk niet meteen dat al zijn cryptocurrencies zijn gestolen van zijn adressen. 

Deze personen kunnen hackers zijn, of federale autoriteiten die gemachtigd zijn om de nodige stappen te ondernemen. Alle organisaties bevinden zich in het VK, de VS en Frankrijk, en elk land heeft zijn eigen regels met betrekking tot de openbaarmaking van financiële informatie en persoonlijke gegevens van individuen. Het in beslag nemen of confisqueren van de activa van een gebruiker op verzoek van bevoegde instanties met een opslagsysteem is een kwestie van technologie.

Nu moeten gebruikers volledig vertrouwen hebben in Ledger en erop vertrouwen dat het bedrijf betrouwbare software en goede bedoelingen heeft. Het is belangrijk om ongefundeerde complottheorieën af te wijzen.

Waarom lanceerde Ledger de Recovery-dienst?

Op basis van de reacties van vertegenwoordigers van het team kan worden geconcludeerd dat Ledger zijn doelgroep wil uitbreiden door sommige van de mechanismen die doorgaans gepaard gaan met het gebruik van cryptocurrencies te vereenvoudigen. In 2021 haalde Ledger nog eens $380 miljoen op van investeerders. Ze hebben dit geld geïnvesteerd in de ontwikkeling en lancering van de nieuwe Ledger Stax-wallet. Ze hebben echter meer gebruikers nodig, omdat het bestaande gesloten sleutelbeheer voor veel nieuwe gebruikers te ingewikkeld lijkt.

Het is echter geen eenvoudige opgave om critici tevreden te stellen die de garantie eisen dat hun fondsen niet in gevaar kunnen komen. Precies daarom is een hardware wallet nodig.

Conclusie

De wereld van cryptocurrencies kan en zal snel veranderen. Dit zal onvermijdelijk gebeuren totdat cryptocurrency een breed beschikbare technologie wordt die toegankelijk is voor miljarden gebruikers. Daartoe zullen interfaces en tools worden vereenvoudigd. Veel van de gebruikelijke kenmerken van cryptocurrencies, die alleen worden begrepen door een kleine laag geavanceerde gebruikers, zullen diep onder de grond verdwijnen.

Daarom is de lancering van Ledger Recover een riskante stap die het eerdere doelpubliek van Ledger hardware wallets kan afschrikken, maar mogelijk het aantal nieuwe gebruikers kan vergroten en cryptocurrencies wereldwijd populairder kan maken.

Delen:

Gerelateerde artikelen

Nieuwsgierig naar meer?

Meld je aan voor onze nieuwsbrief — blijf geïnformeerd en empowered.