SwapSpace – Zincirler arası kripto takasları

Ledger Recovery ile Neler Oldu da Kripto Topluluğunu Bu Kadar Endişelendirdi?

John Martin

,

Güncellendi: ,4 dk

Ledger Recovery, Ledger Nano X donanım cüzdanları için sunulan yeni bir özelliktir ve kullanıcıların kurtarma ifadelerinin bir yedeğini oluşturmalarına olanak tanır. Bu yedek, orijinal kurtarma ifadesi kaybolursa cüzdanı geri yüklemek için kullanılabilir. Yedek, harici bir hizmette saklanır. Ledger Recovery hizmeti, ücretli bir abonelik üzerinden sunulur ve şu anda ABD, Kanada, Britanya ve AB ülkelerinde Ledger 2.2.1 2.2.1. sürümünde mevcuttur.

Kullanıcı Ledger Recovery’yi bağımsız olarak kullanmaya karar verir. Araç, Secret Recovery Phrase’i üç parçaya böler; bu parçalar şifrelenir ve üç farklı sitede saklanır.

Gerekirse, cüzdan sahibi verilerini doğrulayarak özel anahtarı geri yüklemek için parola ifadesinin bir yedeğine erişebilir.

Doğal olarak, deneyimli kripto kullanıcıları arasında bu yenilik hemen eleştirildi. Sonuçta, ilk kullanıcılar özel anahtarlarının hiçbir zaman Ledger donanım cüzdanlarından çıkmayacağından emindi. Ancak şimdi bu konuda hiçbir garantileri olmadığını anlıyorlar.

Gerçek şu ki, Ledger yazılımı kapalı kaynak kod ilkelerine dayanarak geliştirilir; bu da tam özelliklerinin belirlenmesini zorlaştırır. Hatta birçok kişi bunun hükümet müdahalesinin bir sonucu olduğuna inanıyor.

Bu yazıda, Ledger’ın recovery çözümüne ilişkin başlıca endişeleri ve Ledger’ın resmi karşı pozisyonunu kısaca inceleyelim.

Topluluk Eleştirisi ve Çıkış Tarihinin Ertelenmesi

Bu hizmeti ilk kez kullanmak için kullanıcıların eksiksiz bir KYC sürecini tamamlaması gerekir. Bu, verilerini Ledger hesaplarıyla ilişkilendirmeyi, bir kimlik belgesi sunmayı, selfie çekmeyi ve parmaklarının üç saklayıcıya güvendiklerini belirten bir anlaşmayı imzalamayı içerir; bu saklayıcılar seed phrase’lerinin parçalarını saklayacaktır. Ledger, bu adımın şifre çözme talebinin geçerli bir kullanıcıdan geldiğinden emin olmak için gerekli olduğunu belirtiyor. Ve bu makul görünüyor.

Birçok kullanıcı sosyal ağlarda öfkeli mesajlar yazdı. Daha önce Ledger cüzdanının özel anahtarlarının asla cihazdan çıkarılmayacağını iddia eden bir şirket tarafından aldatıldıklarını söylediler.

1inch’in kurucu ortağı Anton Bukov da benzer bir görüş dile getirdi. Ona göre Ledger, soğuk cüzdanlar için temel kripto güvenliği ilkesini ihlal ediyor; bu ilke, “seed phrase’i açığa çıkaran bir API’ye sahip olmamaları gerektiğini” söyler.

Gauthier mektubunda Ledger’ın zor bir ders aldığını yazdı. Kodun bazı bölümleri zaten kamu erişimine açılmıştı ve diğerleri de kısa süre içinde bunu izleyecekti.

Bunun ardından şirketin eski CEO’su Eric Larchevek yangına körükle gitti. Durumu yatıştırmak yerine, hükümetlerin anahtarları saklayan sağlayıcıları mahkeme sistemi aracılığıyla bu anahtarları ve seed phrase’leri teslim etmeye zorlayabilecek güce sahip olduğunu öne sürdü.

24 Mayıs’ta Ledger, Recovery adlı uzun zamandır beklenen özelliğin çıkışını ertelediğini duyurdu. Bu karar, kripto para topluluğunda Ledger Recovery’nin başlattığı skandal nedeniyle alındı. Ledger CEO’su Pascal Gauthier müşterilere ulaştı ve şirketin bunun için kod yayınlanmadan yeni bir özellik sunmayacağını yazdı.

Teknik Yönler

Öncelikle, kullanıcıların Ledger’a tamamen güvenmek zorunda olduklarını anlamak önemlidir; çünkü tüm sürecin kaynak kodu kapalıdır ve doğrulanamaz.

Her şey tam olarak açıklandığı gibi çalışırsa, teorik olarak seed phrase cihazınızdan hiçbir zaman şifresiz halde çıkmaz. Diyelim ki bu değerli bilginin tamamı güvenilir yöntemlerle şifreleniyor ve hizmet sağlayıcıların yalnızca parçalarına erişimi var. Ancak bir yazılım isteği üzerine seed phrase’in cihazınızdan USB veya Bluetooth üzerinden gönderilmesi mümkünse, yetkisiz erişim ve kötüye kullanıma açık hale gelebilir. Bu da kullanıcının orijinal ifadesini farkında olmadan açığa çıkarmasını sağlayabilecek phishing ve malware saldırıları için yeni fırsatlar yaratır. Böyle bir donanım cüzdanı artık kripto varlıklar için “cold” depolama çözümü olarak kabul edilemez. Daha önce bu statü, orijinal ifadenin cihazdan hiçbir şekilde iletilemeyeceği veya paylaşılmayacağı anlaşıldığı için varsayılıyordu.

Şifreleme süreciyle ilgili de bazı yanlış anlamalar var. Ledger’ın CTO’su, kullanıcı bilgilerinin güvenlik ve hack girişimlerini önlemek için cihazlarında oluşturulan benzersiz bir anahtarla şifrelendiğini açıklıyor.

Bütün bunlar, seed phrase parçaları için kullanılan şifreleme anahtarının benzersiz olmadığını ve birileri tarafından merkezi olarak saklanması gerektiğini gösteriyor. Bu, bulut depolamada birçok başlangıç ifadesinin saklanması açısından önemli bir güvenlik sorunu olabilir. Cihaz yıllarca bir kasada kalabilir ve bulut depolama mekanizmasına yönelik bir hack durumunda kullanıcı, tüm kripto varlıklarının adreslerinden çalındığını hemen fark etmeyebilir. 

Bu kişiler hacker’lar olabilir ya da gerekli işlemleri yapmak üzere yetkilendirilmiş federal makamlar olabilir. Tüm kuruluşlar Birleşik Krallık, ABD ve Fransa’da yer alır ve her ülkenin finansal bilgilerin ve kişisel verilerin ifşasına ilişkin kendine özgü kuralları vardır. Yetkili kurumların talebi üzerine, bir saklama sistemiyle kullanıcının varlıklarının ele geçirilmesi veya müsadere edilmesi teknoloji meselesidir.

Artık kullanıcıların Ledger’a tam güven duyması ve şirketin güvenilir yazılıma ve iyi niyetlere sahip olduğuna inanması gerekiyor. Her türlü asılsız komplo teorisini reddetmek önemlidir.

Ledger Recovery Hizmetini Neden Başlattı?

Ekibin temsilcilerinden gelen yanıtlara dayanarak, Ledger’ın kripto para kullanımıyla genellikle ilişkili bazı mekanizmaları basitleştirerek hedef kitlesini genişletmeyi amaçladığı sonucuna varılabilir. 2021 yılında Ledger, yatırımcılardan ek 380 milyon dolar topladı. Bu parayı yeni Ledger Stax cüzdanının geliştirilmesine ve piyasaya sürülmesine yatırdılar. Ancak mevcut kapalı anahtar yönetimi birçok yeni kullanıcı için fazla karmaşık göründüğünden, daha fazla kullanıcıya ihtiyaç duyuyorlar.

Bununla birlikte, fonlarının tehlikeye atılamayacağına dair güvence talep eden eleştirmenleri memnun etmek kolay bir iş değildir. İşte tam da bu yüzden bir donanım cüzdanına ihtiyaç vardır.

Sonuç Olarak

Kripto para dünyası hızlı bir şekilde değişebilir ve değişecektir. Kripto paralar milyarlarca kullanıcının erişebildiği yaygın bir teknoloji haline gelene kadar bu kaçınılmaz olarak sürecektir. Bu amaçla arayüzler ve araçlar basitleştirilecektir. Gelişmiş kullanıcıların yalnızca dar bir katmanı tarafından anlaşılan kripto paraların olağan işaretlerinin çoğu derinlere inecektir.

Bu nedenle Ledger Recover’ı başlatmak, Ledger donanım cüzdanlarının önceki hedef kitlesini uzaklaştırabilecek ancak potansiyel olarak yeni kullanıcı sayısını artırıp dünyada kripto paraların yaygınlaşmasını sağlayabilecek riskli bir adımdır.

Paylaş:

İlgili Yazılar

Daha fazlasını merak ediyor musunuz?

Bültenimize katılın — bilgilenin, güçlenin.