SwapSpace – Międzyłańcuchowe wymiany kryptowalut

Co się stało z Ledger Recovery, że tak zaniepokoiło społeczność kryptowalut?

John Martin

,

Zaktualizowano: ,5 min

Ledger Recovery to nowa funkcja dostępna dla sprzętowych portfeli Ledger Nano X, która umożliwia użytkownikom utworzenie kopii zapasowej swojej frazy odzyskiwania. Tę kopię zapasową można wykorzystać do przywrócenia portfela w przypadku utraty oryginalnej frazy odzyskiwania. Kopia zapasowa jest przechowywana przez zewnętrzną usługę. Usługa Ledger Recovery jest dostępna w ramach płatnej subskrypcji, która jest teraz dostępna w Ledger 2.2.1 2.2.1. w USA, Kanadzie, Wielkiej Brytanii i krajach UE.

Użytkownik sam decyduje o korzystaniu z Ledger Recovery. Narzędzie dzieli Secret Recovery Phrase na trzy fragmenty, które są szyfrowane i przechowywane w trzech różnych lokalizacjach.

W razie potrzeby właściciel portfela może uzyskać dostęp do kopii zapasowej hasła, aby przywrócić klucz prywatny po potwierdzeniu swoich danych.

Naturalnie wśród doświadczonych użytkowników crypto nowa funkcja od razu spotkała się z krytyką. W końcu pierwsi użytkownicy byli przekonani, że ich klucze prywatne nigdy nie opuszczą ich sprzętowych portfeli Ledger. Teraz jednak rozumieją, że nie mają w tym zakresie żadnych gwarancji.

Rzeczywistość jest taka, że oprogramowanie Ledger jest rozwijane w oparciu o zamknięty kod źródłowy, co utrudnia określenie jego dokładnych funkcji. Wiele osób uważa nawet, że jest to konsekwencja interwencji rządowej.

W tym artykule pokrótce omówimy główne obawy związane z recovery w Ledger oraz oficjalne stanowisko Ledger w tej sprawie.

Krytyka społeczności i przesunięcie daty premiery

Aby po raz pierwszy skorzystać z tej usługi, użytkownik musi przejść pełny proces KYC. Obejmuje to powiązanie swoich danych z kontem Ledger, przedstawienie dokumentu tożsamości, wykonanie selfie oraz podpisanie zgody, że ufa trzem podmiotom przechowującym fragmenty jego seed phrase. Ledger wskazuje, że ten krok jest konieczny, aby upewnić się, że żądanie odszyfrowania pochodzi od prawowitego właściciela. I to brzmi rozsądnie.

Wielu użytkowników pisało wściekłe wiadomości w mediach społecznościowych. Twierdzili, że czują się oszukani przez firmę, która wcześniej zapewniała, że klucze prywatne portfeli Ledger nigdy nie zostaną usunięte z urządzenia.

Współzałożyciel 1inch, Anton Bukov, wyraził podobne odczucia. Jego zdaniem Ledger narusza podstawową zasadę bezpieczeństwa crypto dla cold walletów, która mówi, że „nie powinny one mieć API ujawniającego seed phrase”.

W swoim liście Gauthier napisał, że Ledger wyciągnął trudną lekcję. Część kodu była już publicznie dostępna, a kolejne miały wkrótce zostać udostępnione.

Następnie były CEO firmy, Eric Larchevek, dolał oliwy do ognia. Zamiast załagodzić sytuację, zasugerował, że rządy mają możliwość zmuszenia dostawców przechowujących klucze do przekazania tych kluczy i seed phrases za pośrednictwem systemu sądowego.

24 maja Ledger ogłosił, że opóźnia premierę bardzo oczekiwanej funkcji o nazwie Recovery. Decyzja ta została podjęta z powodu skandalu, jaki Ledger Recovery wywołał w społeczności kryptowalutowej. CEO Ledger, Pascal Gauthier, zwrócił się do klientów i napisał, że firma nie wprowadzi nowej funkcji, dopóki nie zostanie opublikowany jej kod.

Aspekty techniczne

Po pierwsze, ważne jest zrozumienie, że użytkownicy muszą w pełni ufać Ledger, ponieważ kod źródłowy całego procesu jest zamknięty i nie można go zweryfikować.

Jeśli wszystko działa dokładnie tak, jak wyjaśniono, to teoretycznie seed phrase nigdy nie opuszcza urządzenia w formie niezaszyfrowanej. Załóżmy, że wszystkie te cenne informacje są szyfrowane za pomocą niezawodnych metod, a dostawcy usług mają dostęp jedynie do ich fragmentów. Jednak jeśli możliwe jest wysłanie seed phrase z urządzenia przez USB lub Bluetooth na żądanie oprogramowania, może ono być podatne na nieautoryzowany dostęp i wykorzystanie. Otwiera to nowe możliwości ataków phishingowych i malware, które potencjalnie mogłyby skłonić użytkownika do nieświadomego ujawnienia oryginalnej frazy. Taki sprzętowy portfel nie może już być uznawany za rozwiązanie do „cold” storage aktywów crypto. Wcześniej ten status był zakładany, ponieważ rozumiano, że oryginalna fraza nie może w żaden sposób zostać przesłana ani udostępniona z urządzenia.

Istnieje również pewne nieporozumienie dotyczące procesu szyfrowania. CTO Ledger wyjaśnia, że dane użytkownika są szyfrowane za pomocą unikalnego klucza, który jest generowany na jego urządzeniu w celu zapewnienia bezpieczeństwa i zapobiegania próbom włamania.

Wszystko to sugeruje, że klucz szyfrujący fragmenty seed phrase nie jest unikalny i powinien być centralnie przechowywany przez kogoś. Może to stanowić poważny problem bezpieczeństwa przy przechowywaniu wielu początkowych fraz w chmurze. Urządzenie może przez lata leżeć w sejfie, a w przypadku haku mechanizmu przechowywania w chmurze użytkownik może nie od razu zorientować się, że wszystkie jego kryptowaluty zostały skradzione z jego adresów. 

Osobami tymi mogą być hakerzy albo federalne władze, które zostały upoważnione do podjęcia niezbędnych działań. Wszystkie organizacje znajdują się w Wielkiej Brytanii, USA i Francji, a każdy kraj ma własny zestaw zasad dotyczących ujawniania informacji finansowych oraz danych osobowych. Zajęcie lub konfiskata aktywów użytkownika na wniosek uprawnionych organów przy użyciu systemu przechowywania to kwestia technologii.

Teraz użytkownicy muszą w pełni ufać Ledger i wierzyć, że firma ma niezawodne oprogramowanie oraz dobre intencje. Ważne jest, aby odrzucić wszelkie nieuzasadnione teorie spiskowe.

Dlaczego Ledger uruchomił usługę Recovery?

Na podstawie odpowiedzi przedstawicieli zespołu można wywnioskować, że Ledger dąży do poszerzenia grupy docelowej poprzez uproszczenie części mechanizmów zwykle związanych z korzystaniem z kryptowalut. W 2021 roku Ledger pozyskał dodatkowe 380 milionów dolarów od inwestorów. Zainwestowali te pieniądze w rozwój i premierę nowego portfela Ledger Stax. Potrzebują jednak większej liczby użytkowników, ponieważ obecne zamknięte zarządzanie kluczami wydaje się zbyt skomplikowane dla wielu nowych użytkowników.

Zadowolenie krytyków, którzy żądają pewności, że ich fundusze nie mogą zostać naruszone, nie jest jednak łatwym zadaniem. Właśnie dlatego sprzętowy portfel jest niezbędny.

Podsumowanie

Świat kryptowalut może i będzie zmieniał się szybko. Nieuchronnie stanie się tak, dopóki kryptowaluty nie staną się powszechnie dostępną technologią dla miliardów użytkowników. W tym celu interfejsy i narzędzia będą upraszczane. Wiele typowych oznak kryptowalut, rozumianych jedynie przez wąską grupę zaawansowanych użytkowników, zejdzie głęboko do podziemia.

Dlatego uruchomienie Ledger Recover to ryzykowny krok, który może zniechęcić dotychczasową grupę docelową sprzętowych portfeli Ledger, ale jednocześnie może zwiększyć liczbę nowych użytkowników i spopularyzować kryptowaluty na świecie.

Udostępnij:

Powiązane artykuły

Ciekawi Cię więcej?

Dołącz do naszego newslettera — bądź na bieżąco, bądź pełen energii.