Your bank is using your money. You’re getting the scraps.WATCH FREE

Новые возможности восстановления ключей в автономном режиме для кошельков Ledger вызывают опасения по поводу безопасности

В этом посте:

  • Компания Ledger представила новое аппаратное устройство для разблокировки своих новейших моделей Flex и Stax.
  • Аппаратное устройство защищено микросхемами с защитой от несанкционированного доступа и специальным программным обеспечением, как описано в недавнем техническом документе.
  • Компания Ledger внедрила дополнительную защиту при подписании документов, чтобы предотвратить предоставление разрешения на использование вредоносных смарт-trac.

Компания Ledger представит новую функцию восстановления ключа для новых кошельков, позволяющую получить доступ к закрытому ключу в автономном режиме. Этот шаг вызвал ряд опасений по поводу безопасности, поскольку устройства Ledger предлагались как способ сделать закрытые ключи недоступными. 

В будущем Ledger внедрит в новые кошельки функцию восстановления доступа, включающую дополнительный PIN-код для некоторых устройств. Новая услуга, известная как Recovery Key, является необязательной и может использоваться полностью в автономном режиме. Недавно компания опубликовала технический документ, описывающий функции, доступные в рамках новой функции восстановления доступа в автономном режиме.

Новый ключ восстановления Ledger представляет собой смарт-карту, которая хранит копию главного секрета, используемого для генерации секретной фразы восстановления. Карта может передавать главный секрет из аппаратного кошелька Ledger , используя технологию ближней бесконтактной связи (NFC).

Защищенный элемент содержит защищенный от несанкционированного доступа чип, который хранит главный секретный ключ, исключая возможность его утечки или извлечения через оборудование. Элемент добавляет несколько уровней безопасности, включая выделенную операционную систему для эксклюзивной связи с устройствами Ledger, а также защищенную заводскую среду, предотвращающую несанкционированное вмешательство или размещение скомпрометированных устройств.

Это вторая попытка предложить пользователям Ledger функцию восстановления доступа, что является ответом на несколько громких случаев блокировки устройств. Однако функция восстановления также создает дополнительные проблемы безопасности, связанные со злоупотреблением дополнительным PIN-кодом. 

См. также  Децентрализованный протокол социальных сетей. Компания Farcaster продана после оценки в миллиард долларов.

Функция восстановления данных из реестра впервые появилась на моделях Flex и Stax

Ledger Recovery специально разработан для сенсорных устройств Ledger Flex и Ledger Stax. Новый запасной ключ хранится в другом защищенном устройстве и может разблокировать оригинальное устройство Ledger. Пользователь может создать несколько запасных ключей, которые также генерируются онлайн и защищаются. 

С помощью Ledger Recovery Key мы делаем безопасное самостоятельное хранение средств простым и доступным для всех. Слишком многие люди идут на компромисс, храня свои активы на биржах и в небезопасных программных кошельках. С Ledger Recover, а теперь и с Ledger Recovery Key, а также традиционным 24-словным ключом, мы с гордостью предлагаем решение для восстановления данных для каждой категории пользователей 

~ Иэн Роджерс, директор по работе с клиентами в Ledger

Новый сервис будет существовать параллельно с Ledger Recover, платной функцией, предоставляющей доступ к устройству. Однако Ledger Recover — это сервис деанонимизации, требующий прохождения процедуры KYC (верификации личности). Некоторые владельцы криптовалюты по-прежнему скептически относятся к возможности связать свою dent с владением криптовалютой после многочисленных случаев похищения .

Владельцы кошельков Ledger также становятся мишенью для атак , в основном с целью заставить их разблокировать устройство. В некоторых случаях само устройство может быть утеряно или использовано не по назначению.

Компания Ledger уже объявила о продажах на общую сумму более 7,5 миллионов единиц, став одним из ведущих инструментов для аппаратного хранения криптовалюты. 

См. также  Почему Bitcoin необходимо воспользоваться моментом

В системе Ledger введена проверка транзакций

По мере роста использования Web3, Ledger также усовершенствовал свое программное обеспечение для перехвата потенциально вредоносных транзакций. Ledger Transaction Check — это новейшая функция в Ledger Live, предназначенная для проверки транзакций. Дополнительная безопасность в основном ориентирована на пользователей Ethereum . 

Несмотря на то, что Ledger обеспечивает повышенную безопасность, подписание транзакций с помощью этих устройств все еще может быть скомпрометировано. Сообщается, что Bybit использовала Ledger Nano , но биржа все равно была взломана через кошелек с мультиподписью, что привело к потере 1,4 миллиарда долларов.

Эта функция повышает ясность процесса подписания в среде, где вредоносные смарт-tracмогут перехватывать права доступа к кошелькам Ethereum , несмотря на надежную аппаратную защиту.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно .

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan