比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

EDGE:Ledger惹眾怒?深挖背后真相_EDG

Author:

Time:1900/1/1 0:00:00

作者:Jack Inabinet,Bankless;翻譯:金色財經0xxz

Ledger熬過了艱難的24小時。這個世界上最著名的硬件錢包制造商發布了一個功能吸引新用戶使用他們的產品,但現在似乎所有人都對他們大為惱火!

那么,到底發生了什么?讓我們一探究竟。

1、Ledger鬧劇

本周,Ledger推出了一款名為Ledger Recover的新功能,這是一項便捷的密鑰恢復服務,主要目的是幫助用戶在丟助記詞或丟失Ledger硬件設備時恢復資金。你的助記詞的加密版本會被分為三部分并發送給Ledger和它的兩個合作伙伴安全保管。即使弄丟了Ledger錢包,用戶也可以通過公民身份證確認身份來恢復助記詞。

FTX暴雷后,能夠讓你的代幣既遠離中心化交易所,同時又有一種用戶友好的方式來避免因弄丟助記詞遭受財務損失,這似乎是一件大好事,不是嗎?

美國法院裁定FTX可出售LedgerX、FTX Japan等四個子公司:金色財經報道,美國特拉華州破產法官周四裁定,FTX可以出售四個關鍵子公司,即衍生品交易平臺LedgerX、股票清算平臺Embed、 FTX Japan和FTX Europe。投資銀行Perella Weinberg現在被允許繼續出售,此前法院文件顯示,約117家公司有意購買FTX業務。出售通知將在大約三個工作日內發布。對LedgerX、FTX Japan、FTX Europe和股票清算平臺Embed這四家公司提交初步投標的最后期限將在1月18日至2月1日之間到期。[2023/1/13 11:10:29]

但在新功能推出不久后,用戶就開始表現出了擔憂。周一晚些時候,用戶正在閱讀Nano X的最新固件更新消息,Reddit上的一篇帖子發出了預警。

Ledger正在調查針對錢包用戶的網絡釣魚詐騙:金色財經報道,硬件錢包制造商Ledger的發言人稱,已經部署了一個內部工作隊來調查針對其用戶的最新攻擊。據悉,Ledger的一些用戶收到了帶有釣魚軟件的電子郵件,導致資金損失。Ledger發言人沒有評論此次網絡釣魚是否與6月的數據泄露有關。[2020/10/27]

暫且不論這項服務的可選性,對于許多用戶來說,Ledger設備竟有這個功能確實是個大新聞,因為Ledger曾強調表示這是不可能發生的。

與大多數其他硬件錢包相比,Ledger的獨特之處就是它的Secure Element芯片,Ledger聲稱該芯片可完全隔離保存私鑰。很多人認為Ledger硬件錢包相當于iPhone的Secure Enclave,Secure Enclave存儲了你解鎖密碼的哈希值,理論上即使是聯邦調查局過來,你的密碼也不會暴露。

ETC客戶端Hyperledger Besu發布新版本 包含網絡同步問題補丁:ETC官方發布公告提醒稱,Hyperledger Besu客戶端已發布Besu v1.4.6-RC2最新版本,其中包含修復網絡同步問題的重要補丁,ETC節點運營商應及時更新。此前6月1日,ETC進行Phoenix硬分叉升級,隨后,OpenEthereum客戶端v3.0.0版本出現Bug,同步性能下降,此后OpenEthereum發布修補版本。[2020/6/4]

但Ledger粉碎了這個好印象,因為這個新功能恰恰告訴用戶密鑰可以在固件更新后以加密的形式離開Secure Element。雖然Recover功能是完全可選的服務,但許多人更擔心的是,Ledger是否過度承諾了其Secure Element的安全性,Ledger就這樣損害了用戶信任。

聲音 | Ripple:微軟、BitGo和Bitso為XRP Ledger提供動力:Ripple表示,微軟仍然是其網絡上處理交易的最引人注目的XRP Ledger驗證器。美國數字資產信托公司BitGo和墨西哥加密交易所Bitso是為該網絡做出貢獻的兩家最新企業。據Ripple稱,CGI、Berkeley Haas、Telindus、東京大學、GateHub、WorldLink、Bahnhof和Flagship也在運行驗證器。Ripple為其分類賬17.1%的頂級驗證器提供動力。從長遠來看,該公司表示,它計劃脫離決定網絡上哪些實體最受信任的過程。(The Daily Hodl)[2020/2/20]

Power Ledger在美國西北大學進行商業部署:據Power Ledger官方消息,作為與Energy Blockchain Network合作項目的一部分,Power Ledger在美國西北大學埃文斯頓校區進行了相關的商業部署。Power Ledger平臺將使西北大學能夠通過使用預先存在的儀表,在校園內和校園之間交易清潔能源,無需硬件、軟件或訂閱費用。西北大學的工程管理碩士課程的學生持續提供每月測量和驗證,評估清潔能源區塊鏈應用。[2018/5/1]

2、新功能

早在今年2月份,《Wired》雜志的一篇文章就戲稱Ledger Recover是一個專為技術水平較低的人設計的私鑰管理解決方案。首席執行官Pascal Gauthier將Ledger Recover視為“極客”方法(如賬戶抽象)的替代方案,他認為這些極客方法還不具備服務于一個“準備好發展走向大眾市場的行業”的條件。

Ledger Recover是一個可選的訂閱服務,包含在最新的Ledger Nano X固件更新中。即使用戶原有的Ledger設備丟了、壞了或被盜了,該功能也支持用戶隨時隨地備份他們的助記詞恢復他們的錢包,每月訂閱費為9.99美元。

這項服務恢復你錢包的唯一工具就是你的政府頒發的身份證。普通加密用戶不再需要滿足復雜的操作安全要求來保護他們的硬件錢包安全!

為了防止單個實體訪問用戶私鑰,Secure Element將密鑰分成三部分進行加密,其中一部分由Ledger自己保留,另外兩部分分發給第三方實體。單獨一部分是沒有用的,必須與其他部分結合后才能顯示秘鑰。

用戶必須輸入他們的設備密碼,才能確認固件更新或啟用Recover功能,如備份助記詞。

3、批評之音

在CT和Reddit上,大部分怒火都來自于用戶,他們說自己被該公司過去的營銷和宣傳誤導了。

在Ledger Recover發布之前,很多加密人士都認為,Secure Element不可能以明文或加密的形式泄露助記詞,并且固件升級也無法改變這一點。

雖然Ledger后來做了澄清,并試圖簡化信息,但可以說,他們確實沒有預料到會受到用戶的群體抵制,這些用戶長期以來一直將他們視為最值得信賴的自我托管錢包之一。

甚至連CZ也加入進來,他指出Ledger過去的說法和新功能相悖,過去他們說密鑰永遠不會離開硬件設備,而Ledger Recover則揭露了另一個丑陋的現實。

4、結論

Ledger的核心支持者認為,每個硬件錢包都依賴于軟件,信任你所使用的產品的制造商應該是最基本的期望。唯一真正的替代方案是使用一款永遠不會更新的產品,但出于諸多考慮,這并不是理想情況。

雖然我不是硬件工程師,但我贊同這樣一種觀點,那就是使用Ledger首先意味著你對該公司有一定程度的信任。但這幾乎讓該公司兩全其美的努力變得更不可恕,他們發布的新功能違背了之前宣傳的Secure Element的一些核心原則,但他們現在卻辯稱,用戶設備“一直都是這樣的”。

最后的結果是,Ledger仍然可能是比其他替代方案更安全的存儲秘鑰的場所(如果你不擔心來自國家層面的秘鑰威脅的話),基于這個產品的核心工作方式你可能仍然是安全的。但這次新功能的發布無疑損害了用戶信任,并將影響Ledger社區如何看待未來的產品宣傳。

金色薦讀

金色財經 善歐巴

迪新財訊

Chainlink預言機

區塊律動BlockBeats

白話區塊鏈

金色早8點

Odaily星球日報

Arcane Labs

歐科云鏈

Tags:EDGEGERDGEEDGdHEDGE Top IndexGERA價格Bridge Mutualledgit

區塊鏈
TER:2023年頭部去中心化社交媒體概覽_ITT

作者:Lim Yu Qian,Coingecko研究員;翻譯:金色財經xiaozou1、頭部去中心化社交媒體有哪些?視頻流媒體Odysee和內容共享論壇Steemit是202.

1900/1/1 0:00:00
ROL:Rollup 的新分類:Sovereign 與 Based Rollup_roll幣可以roll坐騎嗎

作者:NIC Lin 來源:medium Rollup 不管是Validity Rollup還是Optimistic Rollup,它們都會將資料上傳到L1(比如以太坊).

1900/1/1 0:00:00
GPT:速覽ETHGlobal里斯本黑客松決賽10大項目_OOKI

作者:金色財經0xnaitive2023年5月12日至14日,ETHGlobal Lisbon黑客松在葡萄牙里斯本舉行.

1900/1/1 0:00:00
WEB:中國香港與新加坡爭奪金融新賽道:誰能成為Web3.0中心?_web3.0幣現價多少錢

在數字經濟時代下,國際經濟金融格局正迎來新的變局。同為亞洲和國際金融中心,中國香港、新加坡先后發力第三代互聯網(Web3或Web3.0),爭奪金融領域的新賽道.

1900/1/1 0:00:00
NBS:解讀Worldcoin的烏托邦愿景:空投數十億人只是開始_BSP

近日以來,Worldcoin 熱度持續提升。這個由 OpenAI 創始人發起的加密項目再次走入市場關注的中心.

1900/1/1 0:00:00
EFI:融合環境與金融的可持續之路:ReFi能重塑Web3嗎?_區塊鏈

ReFi希望通過區塊鏈技術將生態資產真實且不可篡改地遷移到在鏈上,上鏈后通過智能合約代幣化生態資產,借助綠色公鏈使全球個體投資者能以去中心化金融的手段自由交易與借貸.

1900/1/1 0:00:00
ads