Your bank is using your money. You’re getting the scraps.WATCH FREE

Ledgerのウォレット向けオフラインキー回復オプションがセキュリティ上の懸念を引き起こす

この投稿の内容:

  • Ledger は、最新モデルである Flex と Stax のロックを解除する新しいハードウェア デバイスを導入しました。.
  • 最近のホワイトペーパーに記載されているように、ハードウェア デバイスは改ざん防止チップと専用ファームウェアによって保護されています。.
  • Ledger は、悪意のあるスマートtracに許可を与えないように、追加の署名保護を導入しました。.

Ledgerは、新規ウォレット向けに新しい鍵回復機能を導入し、オフラインでも秘密鍵にアクセスできるようにします。Ledgerのデバイスは秘密鍵へのアクセスを不可能にする手段として提供されていたため、この動きはセキュリティ上の懸念を引き起こしました。. 

Ledgerは今後、新規ウォレットにキーリカバリ機能を導入し、一部のデバイスではセカンダリPINが利用可能になります。「リカバリキー」と呼ばれるこの新サービスはオプションで、完全にオフラインでも利用できます。同社は最近、この新しいオフラインリカバリで利用できる機能に関するホワイトペーパー

新しいLedgerリカバリキーは、マスターシークレットのコピーを保存したスマートカードです。マスターシークレットは、シークレットリカバリフレーズの生成に使用されます。このカードは、近距離無線通信(NFC)を介してLedgerハードウェアウォレットと接続し、マスターシークレットを共有できます。

セキュアエレメントには、改ざん防止機能を備えたチップが搭載されており、マスターシークレットがハードウェア経由で漏洩したり、取り出されたりする心配なく保存されます。このエレメントは、Ledgerデバイスとの通信専用の専用オペレーティングシステムや、改ざんや不正侵入されたデバイスの設置を防ぐための安全な工場環境など、複数のセキュリティレイヤーを追加します。.

これは、Ledgerユーザーに復元機能を提供する2度目の試みであり、デバイスがロックされたといういくつかの注目を集めた事例への回答となります。しかし、この復元機能は、セカンダリPINの悪用による新たなセキュリティ問題も引き起こします。. 

  分散型ソーシャルメディアプロトコルFarcasterが数十億ドルの評価額で売却されたことも参照

Ledger RecoveryがFlexおよびStaxモデルでデビュー

Ledger Recoveryは、タッチスクリーン製品であるLedger FlexおよびLedger Stax向けに特別に設計されています。新しいスペアキーは別のセキュアデバイスに保管され、元のLedgerデバイスのロックを解除できます。ユーザーは複数のスペアキーを作成することもできます。これらのキーもオンラインで生成され、保護されています。. 

Ledger Recovery Keyにより、誰もが簡単に安全に自己管理できる資産管理を実現します。多くの人が、取引所や安全でないソフトウェアウォレットに資産を保管することで、リスクを負っています。Ledger Recover、そして新たにLedger Recovery Key、そして従来の24ワードキーにより、あらゆるカテゴリーのユーザーに復元ソリューションを提供できることを誇りに思います。 

~ イアン・ロジャース、Ledgerの最高エクスペリエンス責任者

この新サービスは、デバイスへのアクセスを可能にする有料機能「Ledger Recover」と併せて提供されます。ただし、Ledger Recoverは匿名性を解除するサービスであり、本人確認(KYC)が必要です。誘拐 事件をdentが暗号資産の所有権と結び付けられる

Ledgerウォレットの所有者も標的に、主にデバイスのロック解除を迫られています。デバイス自体が紛失したり、悪用されたりするケースもあります。

Ledger はすでに合計 750 万台以上の販売を発表しており、暗号ハードウェア ストレージの主要ツールの 1 つとなっています。. 

Bitcoin  チャンスを掴まなければならない理由も参照

Ledgerが取引チェックを導入

Web3の利用が増加するにつれ、Ledgerは潜在的に有害なトランザクションを傍受するためのソフトウェアも強化しました。Ledger Transaction Checkは、トランザクションの審査を目的としたLedger Liveの最新機能です。この追加のセキュリティは、主に Ethereum ユーザーを対象としています。. 

Ledgerは高度なセキュリティを提供していますが、デバイスを使った署名は依然として侵害される可能性があります。BybitはLedger Nanoをマルチシグウォレットを介して侵害され、14億ドルの損失が発生しました。

この機能により、安全なハードウェア保護にもかかわらず、悪意のあるスマートtracが Ethereum ウォレットの権限をハイジャックできる環境での署名の明確性が高まります。.

暗号通貨のニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。無料です

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する