作者:Jack Inabinet,Bankless;翻譯:金色財經0xxz
Ledger熬過了艱難的24小時。這個世界上最著名的硬件錢包制造商發布了一個功能吸引新用戶使用他們的產品,但現在似乎所有人都對他們大為惱火!
那么,到底發生了什么?讓我們一探究竟。
1、Ledger鬧劇
本周,Ledger推出了一款名為Ledger Recover的新功能,這是一項便捷的密鑰恢復服務,主要目的是幫助用戶在丟助記詞或丟失Ledger硬件設備時恢復資金。你的助記詞的加密版本會被分為三部分并發送給Ledger和它的兩個合作伙伴安全保管。即使弄丟了Ledger錢包,用戶也可以通過公民身份證確認身份來恢復助記詞。
FTX暴雷后,能夠讓你的代幣既遠離中心化交易所,同時又有一種用戶友好的方式來避免因弄丟助記詞遭受財務損失,這似乎是一件大好事,不是嗎?
Ledger Live集成Alkemi Earn,允許用戶賺取收益:6月28日消息,硬件錢包制造商Ledger宣布Ledger Live已與Alkemi Earn集成,首次為其用戶帶來了賺取收益的能力。Alkemi Earn是一種借貸協議,利用由ETH、wBTC和穩定幣組成的數字資產許可流動性池。
通過此舉,Ledger旨在為用戶提供一種購買和使用數字資產的方式,而無需將它們交給交易所或其他協議。(CoinDesk)[2022/6/28 1:37:21]
但在新功能推出不久后,用戶就開始表現出了擔憂。周一晚些時候,用戶正在閱讀Nano X的最新固件更新消息,Reddit上的一篇帖子發出了預警。
暫且不論這項服務的可選性,對于許多用戶來說,Ledger設備竟有這個功能確實是個大新聞,因為Ledger曾強調表示這是不可能發生的。
ETC Core:礦工/礦池應只使用Core-geth客戶端而非Hyperledger Besu:ETC Core發推稱,礦工/礦池應該只使用Core-geth客戶端而不是Hyperledger Besu,因為Core-geth支持挖礦應用程序。請運行最新版本的Core-geth。Besu在未來可能會有更多的挖礦功能。[2020/8/3]
與大多數其他硬件錢包相比,Ledger的獨特之處就是它的Secure Element芯片,Ledger聲稱該芯片可完全隔離保存私鑰。很多人認為Ledger硬件錢包相當于iPhone的Secure Enclave,Secure Enclave存儲了你解鎖密碼的哈希值,理論上即使是聯邦調查局過來,你的密碼也不會暴露。
Ledger CTO:與Trezor的關系遠不止競爭,也有合作和尊重:作為市場上當前處于領先位置的兩家硬件錢包制造商,Ledger和Trezor長期以來一直相互競爭。但在最近的一次采訪中,Ledger首席技術官Charles Guillemet表示,兩家公司的關系其實要比乍一看復雜得多,盡管相互之間言辭激烈,但也能找到合作和尊重。
Guillemet還透露,其安全團隊曾向Trezor報告了大約六七個漏洞,這些漏洞的絕大多數均已被補丁修復,只有一個例外,這是因為Trezor芯片的基本設計問題。
Trezor采用的MCU芯片一般是用于普通的家用電器,并不用于安全的數據存儲,但選擇這一芯片是Trezor有意為之,因為該公司希望保證軟件完全開源。Guillemet就此表示,開源是“一件非常好的事情”,但Ledger在這方面持不同觀點,因為“當設計安全設備時,安全才是最重要的”。(Cointelegraph)[2020/6/3]
BitMax今日上線OneLedger(OLT):據官方消息,BitMax交易所于今日22:00開放OLT/USDT交易對,并開啟凈買入賽和存幣寶活動,累計獎金價值30,000 USDT。
OneLedger是一個跨鏈應用程序平臺,通過與現有的中心化/分布式系統連接,企業可以輕松采用區塊鏈技術。詳情關注BTMX官網。[2020/4/16]
但Ledger粉碎了這個好印象,因為這個新功能恰恰告訴用戶密鑰可以在固件更新后以加密的形式離開Secure Element。雖然Recover功能是完全可選的服務,但許多人更擔心的是,Ledger是否過度承諾了其Secure Element的安全性,Ledger就這樣損害了用戶信任。
動態 | Antonopoulos否認參加Ledger&Tokens峰會:據ambcrypto報道,比特幣支持者Andreas Antonopoulos發推文稱,Ledger&Tokens投資者峰會的一封電子郵件中稱他是“已經確認的發言人”。Antonopoulos否認將參加該峰會,并稱其為詐騙會議。[2019/1/25]
2、新功能
早在今年2月份,《Wired》雜志的一篇文章就戲稱Ledger Recover是一個專為技術水平較低的人設計的私鑰管理解決方案。首席執行官Pascal Gauthier將Ledger Recover視為“極客”方法(如賬戶抽象)的替代方案,他認為這些極客方法還不具備服務于一個“準備好發展走向大眾市場的行業”的條件。
Ledger Recover是一個可選的訂閱服務,包含在最新的Ledger Nano X固件更新中。即使用戶原有的Ledger設備丟了、壞了或被盜了,該功能也支持用戶隨時隨地備份他們的助記詞恢復他們的錢包,每月訂閱費為9.99美元。
這項服務恢復你錢包的唯一工具就是你的政府頒發的身份證。普通加密用戶不再需要滿足復雜的操作安全要求來保護他們的硬件錢包安全!
為了防止單個實體訪問用戶私鑰,Secure Element將密鑰分成三部分進行加密,其中一部分由Ledger自己保留,另外兩部分分發給第三方實體。單獨一部分是沒有用的,必須與其他部分結合后才能顯示秘鑰。
用戶必須輸入他們的設備密碼,才能確認固件更新或啟用Recover功能,如備份助記詞。
3、批評之音
在CT和Reddit上,大部分怒火都來自于用戶,他們說自己被該公司過去的營銷和宣傳誤導了。
在Ledger Recover發布之前,很多加密人士都認為,Secure Element不可能以明文或加密的形式泄露助記詞,并且固件升級也無法改變這一點。
雖然Ledger后來做了澄清,并試圖簡化信息,但可以說,他們確實沒有預料到會受到用戶的群體抵制,這些用戶長期以來一直將他們視為最值得信賴的自我托管錢包之一。
甚至連CZ也加入進來,他指出Ledger過去的說法和新功能相悖,過去他們說密鑰永遠不會離開硬件設備,而Ledger Recover則揭露了另一個丑陋的現實。
4、結論
Ledger的核心支持者認為,每個硬件錢包都依賴于軟件,信任你所使用的產品的制造商應該是最基本的期望。唯一真正的替代方案是使用一款永遠不會更新的產品,但出于諸多考慮,這并不是理想情況。
雖然我不是硬件工程師,但我贊同這樣一種觀點,那就是使用Ledger首先意味著你對該公司有一定程度的信任。但這幾乎讓該公司兩全其美的努力變得更不可恕,他們發布的新功能違背了之前宣傳的Secure Element的一些核心原則,但他們現在卻辯稱,用戶設備“一直都是這樣的”。
最后的結果是,Ledger仍然可能是比其他替代方案更安全的存儲秘鑰的場所(如果你不擔心來自國家層面的秘鑰威脅的話),基于這個產品的核心工作方式你可能仍然是安全的。但這次新功能的發布無疑損害了用戶信任,并將影響Ledger社區如何看待未來的產品宣傳。
金色薦讀
金色財經 善歐巴
迪新財訊
Chainlink預言機
區塊律動BlockBeats
白話區塊鏈
金色早8點
Odaily星球日報
Arcane Labs
歐科云鏈
近日,Hooked Protocol 宣布與 Web3 知名投資機構 Animoca Brands 戰略合作.
1900/1/1 0:00:00在 Sui Network 主網上線一周后的今天,加密研究員 2Lambroz 對所有上線主網的 DeFi 項目進行了體驗,將這些 dApp 的相關信息整理和匯總在了一個表格之中.
1900/1/1 0:00:00原文標題:《萊特幣 LTC 20 協議,下一個誕生百倍千倍的投機市場?》 作者:Sammi 西米這兩周 brc 市場爆火,創造了很多暴富神話.
1900/1/1 0:00:00作者:ChainAegis,SharkTeam2023年5月1日,NFT交易平臺Blur官方宣布上線Blur Lending(簡稱Blend).
1900/1/1 0:00:00隨著元宇宙的崛起,一個名為“Lucky Bird”的全新元宇宙項目正在吸引著全球范圍內的目光。作為金色音樂節的特邀嘉賓和總冠名,我們有幸提前了解到Lucky Bird的宏大愿景及其在區塊鏈領域的.
1900/1/1 0:00:00作者: RISC Zero 高級工程師 Erik Kaneda 譯者:Maxlion本文將對比 zkEVM 和 zkVM 在技術上的差異.
1900/1/1 0:00:00