根据最近几项令人震惊的发现,Bobby Lee 的加密货币钱包 Ballet 的安全系统可能存在一些明显的缺陷,该公司很可能掌握密钥生成信息。.
中国著名 Bitcoin 倡导者李博比身兼多dent。除了以其对 Bitcoin 惊人预测而闻名外,他还是硬件加密货币钱包 Ballet 的创始人兼首席执行官,中国首家加密货币交易所 BTCC 的联合创始人,以及 Litecoin 创始人李查理的兄弟。.
上周,他在推特上爆料自己偶遇好莱坞影星布鲁斯·威利斯,并在一次关于加密货币的闲聊后Bitcoin布鲁斯·威利斯Bitcoin故事,但今天,许多人开始质疑他所钟爱的钱包服务的安全性。这款名为Ballet的钱包号称是目前最简单易用、用户友好的钱包服务,也是全球首款支持多种货币的非电子tron钱包。
显然,该钱包无需密码,其简洁易用的特性使其成为各个年龄段用户都喜爱的加密货币服务。trac访问此钱包,用户只需完成双因素密钥生成 (2FKG) 流程,该流程涉及加密私钥 (EPK) 和钱包密码短语,两者都存储在钱包中。
然而,一些推特用户认为,这种简便性是有代价的。他们认为,取消设置流程并通过私钥生成过程提供访问权限,并非像人们想象的那样万无一失。.
Ballet 加密货币钱包标榜简洁易用,但安全性却不高。
据报道,Ballettron有可能掌握这些密钥,从而使用户资金面临重大安全漏洞的风险。.
https://twitter.com/soustecky/status/1179428048590049281
此外,正如推特用户 Steven Oustecky 指出的那样,目前根本无法验证 Ballet 是否能够找回 EPK,用户只能盲目地信任他们并把资金交给他们。加密货币的初衷就是为了确保去中心化和自治的结构。如果一家公司期望用户在不质疑其资金用途的情况下就信任他们并把资金交给他们,那就完全违背了加密货币的初衷。
Ballet公司的辩护理由是什么?他们声称安全密钥是在两台相距甚远的设备中生成的。然而,在互联网和社交媒体时代,物理位置真的还重要吗?
很简单:任何与@BalletCrypto都应该感到羞耻。
我们看到你们了@bobbyclee和@satoshilite 。
— PRIMAL.NET/ODELL (@ODELL) 2019年11月10日
因此, Bitcoin 专家马特·奥德尔公开谴责鲍比和查理·李开发了不健全的钱包服务。.
尽管如此,这款钱包上个月才刚刚推出,而且该公司目前为止对服务改进建议持开放态度。因此,我们只能希望钱包开发商能够尽快解决这个缺陷,并以此为契机,构建一个更加强大和稳健的系统。.
题图来自 Pixabay
挂锁 597815 1280