Согласно нескольким недавним поразительным открытиям, криптовалютный кошелек Бобби Ли, Ballet, может иметь серьезные недостатки в системе безопасности, и существует вероятность того, что компания может получить доступ к генерации ключей.
Известный китайский сторонник Bitcoin , Бобби Ли, известен под множествомdent. Помимо своих экстравагантных прогнозов относительно Bitcoin , он также является основателем и генеральным директором аппаратного криптовалютного кошелька Ballet, соучредителем первой криптовалютной биржи в Китае BTCC и братом основателя Litecoin Чарли Ли.
На прошлой неделе он произвел фурор в Твиттере, объявив о своей встрече с голливудской кинозвездой Брюсом Уиллисом и якобы подарив ему Bitcoin после непринужденной беседы о криптовалютах. И хотя многие пользователи Твиттера отказались поверить его истории Bitcoin Брюса Уиллиса , сегодня многие ставят под сомнение безопасность его популярного кошелька. Кошелек Ballet, позиционируемый как самый простой и удобный в использовании из существующих на сегодняшний день, является первым в мире мультивалютным неэлектронным tron кошельком.
По всей видимости, для доступа к кошельку не требуется пароль, а его простота делает его привлекательным trac сервисом для людей всех возрастных групп. Для доступа к этому кошельку достаточно пройти процесс генерации двухфакторного ключа (2FKG), включающий зашифрованный закрытый ключ (EPK) и последующую парольную фразу кошелька, которые уже зашифрованы в кошельке.
Однако, по мнению некоторых пользователей Twitter, эта простота имеет свою цену. В целом, отказ от процесса настройки и предоставление доступа через генерацию закрытого ключа, по мнению некоторых пользователей, не так уж и надежно, как может показаться.
Криптовалютный кошелек Ballet отличается простотой, но не безопасностью
По имеющимся данным, существуетtronвероятность того, что компания Ballet имеет доступ к этим ключам, что делает средства пользователей уязвимыми для серьезного нарушения безопасности.
https://twitter.com/soustecky/status/1179428048590049281
Более того, нет никакой возможности проверить, сможет ли Ballet получить доступ к EPK, и от пользователей ожидают, что они будут слепо доверять им свои средства, как отмечает пользователь Twitter Стивен Оустеки. Вся идея криптовалют заключалась в обеспечении децентрализованной и автономной структуры. Если компания ожидает, что пользователи будут доверять ей свои средства, не задаваясь вопросом, как и что они с ними делают, это сводит на нет всю цель.
В чем же заключается аргумент балетной труппы? В том, что ключи безопасности генерируются на двух разных устройствах, расположенных на значительном расстоянии друг от друга. Однако в эпоху интернета и социальных сетей действительно ли физическое местоположение имеет значение?
Всё довольно просто: всем, кто связан с @BalletCrypto, должно быть стыдно за себя.
Мы вас видим , @bobbyclee и @satoshilite .
— PRIMAL.NET/ODELL (@ODELL) 10 ноября 2019 г.
Таким образом, эксперт Bitcoin Мэтт Оделл публично осудил Бобби и Чарли Ли за разработку ненадежного сервиса кошелька.
Тем не менее, кошелек был запущен всего месяц назад, и компания пока что благосклонно относится к предложениям по улучшению сервиса. Поэтому остается только надеяться, что разработчики кошелька оперативно устранят этот недостаток, и это послужит отправной точкой для создания гораздо более надежной и отказоустойчивой системы.
Изображение предоставлено Pixabay
навесные замки 597815 1280