買比特幣 買比特幣
Ctrl+D 買比特幣
ads

EDG:Ledger新推出的Ledger Recover為什么被罵了_FingerPrint

Author:

Time:1900/1/1 0:00:00

作者:區塊律動BlockBeats

5 月 16 日,硬件錢包制造商 Ledger 發布了其版本更新,本次更新引入了一項名為「Ledger Recover」的服務。據悉,Ledger Recover 是一種基于 ID 的「可訂閱式」密鑰恢復服務,可為用戶的私鑰恢復助記詞提供備份。目前 Ledger Recover 與 Ledger Nano X 兼容,可在運行最新 Ledger Live 版本的 Android 和 iOS 上使用。現可訂閱該服務的用戶需持有包括持有歐盟、英國、加拿大或美國簽發的護照/ID。未來一段時間,該用戶訂閱范圍將覆蓋更多國家。

而 Ledger 也解釋了該服務的具體情況,該功能將錢包助記詞(密鑰)分成三個部分(加密分片技術),并將分發給三個托管人:Ledger、加密貨幣托管公司 Coincover 和代碼托管公司 EscrowTech。如果有人丟失了密鑰,三個分片中的兩個可以結合起來——等待身份檢查——以重新獲得對鎖定資金的訪問權。訂閱該服務的價格是每月 9.99 美元。

Ledger前高管Jean-Michel Pailhon為NFT藝術基金籌集2500萬美元:金色財經報道,Ledger 前高管 Jean-Michel Pailhon 正在為一個 NFT 藝術基金籌集高達 2500 萬美元的資金。該基金將優先考慮“具有文化影響力”的區塊鏈藝術。該基金希望主要吸引非加密本地投資者,特別關注已經在其辦公室中持有實體藝術品并希望接觸基于區塊鏈的 NFT 藝術品的機構。?

截至上周,該基金已從私人銀行家和家族辦公室獲得 2-3 百萬美元的軟承諾。?[2023/3/16 13:08:41]

首先為大家普及一下硬件錢包一般是將私鑰存儲在安全的硬件設備中,與網絡計算機等環境隔離起來,私鑰不外漏,即插即用,而 Ledger 的舉動徹底打破了我們對傳統硬件錢包的認知。

關于該服務的信息發布后,引發了大批用戶的反對和抵制,BlockBeats 總結了用戶反對該服務的一些觀點:

FTX.US旗下比特幣交易平臺LedgerX撤回清算申請:金色財經報道,美國商品期貨交易委員會(CFTC)11月14日發布聲明稱,比特幣期權交易平臺LedgerX的律師于11月11日正式撤回了FTX于2021年12月6日提交的申請,即修改FTX作為衍生品清算組織的注冊令,允許FTX提供非完全抵押的產品。該申請并未被批準。LedgerX在2021年被收購后以FTX US Derivatives的形式開展業務。[2022/11/14 13:04:00]

-作為硬件錢包,密鑰不離開錢包是基礎,而 Ledger 的新服務顯然讓很多可以自己保管密鑰的用戶接受不了,且訂閱服務后,需要將你的密鑰、個人身份全部都托管給其他機構,這些機構一旦出現問題(黑客攻擊、信息被盜),托管的信息大概率不會完好無損;

-訂閱該服務需要國家的護照和 ID 驗證,任何受「身份驗證」保護的東西本質上都是不安全的,身份太容易造假了,且需要通過身份驗證才可以確認用戶密鑰重建的請求,現今身份驗證造假、被盜這些太稀疏平常,所以這不是一種安全的途徑;

彭博社:BlockFi正與加密借貸平臺Ledn進行融資談判,后者擬領投BlockFi4億美元融資:7月1日消息,據彭博社援引三位知情人士報道,除FTX外,BlockFi還在與加拿大加密借貸平臺Ledn進行融資談判。知情人士表示,Ledn將領投BlockFi新一輪4億美元融資,并提供5000萬美元的股權出資,ParaFi Capital也將參投。Ledn首席執行官Adam Reeds對此事發表聲明時表示,鑒于BlockFi的運營實力,Ledn目前正在評估一些機會,以擴大在數字資產借貸及其他領域的領導地位。目前,我們無法分享任何細節。

此前報道,2021年12月15日,加拿大加密貨幣借貸平臺Ledn宣布以5.4億美元估值完成7000萬美元B輪融資,當輪融資由10T Holdings領投,Golden Tree Asset Management、Raptor Group和FJLabs等機構及其他天使投資人參投。(彭博社)[2022/7/1 1:43:52]

-該服務會將密鑰分成三部分,這沒什么問題,但問題是該服務將用戶加密密鑰的三部分發送到三個實體公司,他們完全可以重建用戶密鑰。在數學概率上講,托管的第三方機構越多,出問題的概率就會指數般增長;

動態 | 美國合規交易所 LedgerX 旗下消費級交易平臺 Omni 開始接受種子用戶:美國合規加密貨幣交易所 LedgerX 旗下消費級交易平臺 Omni 給部分用戶發送郵件,稱即將開始接受種子用戶。據 Ledgerx 介紹,該公司是美國唯一也是第一家獲得全牌照的加密貨幣交易所,不僅支持現貨交易,還支持實物交割期貨和期權。LedgerX 目前已經推出了機構級交易平臺 LedgerX PIT,Omni 是該公司旗下的消費級交易平臺,但是 Omni 的用戶必須要充值至少 1 萬美元或 1 枚比特幣才可開戶,目前僅限美國和新加坡居民。鏈聞之前曾報道,美國商品期貨交易委員會(CFTC)已經批準比特幣衍生品交易平臺 LedgerX 提供實物結算的比特幣期貨合約交易,LedgerX 比競爭對手 Bakkt 和 ErisX 更早地獲得了該牌照。[2019/7/30]

-大多數 Ledger 用戶使用 Ledger Live,該應用會使用 Ledger 節點進行所有錢包同步,揭示用戶加密活動的每個細節,你的資產和交易細節暴露在第三方,加上訂閱服務后你的密鑰和身份也在第三方托管,如此下去你的加密貨幣還是自己的嗎?

LedgerX發起長期比特幣期貨期權 可用1萬美元的價格購買1年后的比特幣:LedgerX剛剛發起了一個長期的比特幣期貨期權,它可以被稱為長期股權預期證券,今天上午在平臺上線并進行了匹配,交易將于2018年12月28日到期。根據條款,買方有權當天以1萬美元的價格購買比特幣,這要比現在的行情高出近30%的價格。但如果明年比特幣價格超過了1萬美元,那么買方就賺錢了。也就看投資者對商品在商定日期的價格增長有沒有信心。[2017/11/19]

-我們不能確定 Ledger 是否內置了安全措施來防止有人將密鑰三部分全部發送給一個實體,也不能確定他們以何種途徑分發給三個實體,所以更不清楚的是恢復過程中的解密過程實際上是如何進行的;

-理論上,我知道你使用了 Ledger Recover 并獲得了身份信息,以現在的技術手段通過身份驗證并不難,你的加密資產也可以屬于別人;

-宏觀上看,需要考慮監管條件,EscrowTech 和 Ledger 是美國公司,Coincover 是英國公司,這些機構處于英美管轄范圍之內,而美英對加密的監管一直是個問題,政府很容易上門索取所有持有人的身份信息,然后隨意扣押資金。

有趣的是,在 Ledger 剛發該服務的信息后,刪除了一條內容。該內容意思是「Ledger 和我們信任的第三方無法訪問用戶密鑰」。雖然后來 Ledger 解釋了該條內容措辭不準,但這個解釋多少有點牽強。

結合用戶反饋,一個引人深思的問題浮現,該服務背后是追求用戶訂閱后的盈利,還是有某些監管機構強行要求 Ledger 這么做,如果是監管機構要求之下推出的功能,那么他們可以很容易獲得用戶 KYC 和數據并收回用戶資產,這是非常可怕的一點。

還有一點是,該密鑰三部分的使用和恢復都要在 Ledger 官網做驗證(Email、身份信息、Onfido KYC),這家名為 Onfido 的公司處理 KYC 流程需要用戶上傳/驗證身份時,他們還會保留用戶 ID、自拍視頻中的圖片/視頻/聲音,以及設備和當前活動的整體圖片。Onfido 全面了解用戶身份以及你是 Ledger 用戶的事實,因此當你持有相當大量的加密貨幣,他們還全面了解你用于身份驗證的設備,上文也提到,聲音/圖片/視頻這些并不是不可仿制的。

這真的安全嗎?

所以 Ledger 該服務徹底打破了傳統的硬件錢包機制,且間接出現了很多漏洞,其實硬件錢包的難題并不是突出起來的,此前硬件錢包巨頭 Trezor 就出現過幾分鐘通過物理方法破解密鑰的消息。所以市面上還有哪些硬件錢包可用呢?BlockBeats 整理了一些現今評價較好的硬件錢包如下:

OneKey 完全是一個完全開源的硬件錢包,它的內部系統的源代碼大家都可以在 GitHub 上面找到,不存在后門的問題。且 OneKey 硬件錢包的使用體驗是非常不錯,外形一張銀行卡一樣大小,價格不是特別貴,可以輕松地放到錢包里。

Keystone 是一款基于二維碼進行數據傳輸,可以實現助記詞和私鑰永不觸網的硬件錢包,對于硬件錢包來說,很容易會受到攻擊,但 Keystone 設計了多層自毀機制,來防止設備受到攻擊,也就是說設備檢測到有人在拆卸它時,自毀機制會將你的私鑰信息和其他敏感信息立即清理掉,因此攻擊者就無法獲取用戶的敏感信息,Keystone 與 MetaMask(擴展和移動版)以及其他頂級軟件錢包如 Solflare、Sender、Fewcha 等集成。

當然,也有一些積極觀點,該服務并不是強制更新的,用戶具自主選擇性,所以你可以繼續使用你的 Ledger,還有觀點表示,加密資產被盜太常見了,丟失密鑰的概率遠遠超過密鑰被盜竊的概率,而且每個月只需要 9.99 美元,何樂而不為。選擇繼續使用還是轉戰其他硬件錢包,這取決于你自己。

區塊律動BlockBeats

媒體專欄

閱讀更多

金色薦讀

金色財經 善歐巴

迪新財訊

Chainlink預言機

白話區塊鏈

金色早8點

Odaily星球日報

Arcane Labs

歐科云鏈

Tags:LEDEDGEEDGGERledger錢包無法同步錢還在嗎ICO OpenLedgerFingerPrint

萊特幣最新價格
EFI:CeFi暴雷后必修課:測評八款實用型錢包_PieDAO DEFI Small Cap

交易所頻繁暴雷,也警示我們重視資產安全性,學會正確使用數字錢包已是參與Web3必備技能之一。FTX事件后,市場恐慌情緒持續蔓延,短期內行業受到較大的沖擊.

1900/1/1 0:00:00
OIN:金色Web3.0日報 | BCH網絡完成硬分叉升級_GOD Beast coin

DeFi數據 1、DeFi代幣總市值:473.41億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量11.

1900/1/1 0:00:00
OIN:BRC-20 等致網絡擁堵 比特幣開發者們怎么看?_Bitcrystals

Inscription 和 BRC-20 的火熱所導致的比特幣網絡擁堵手續費高昂這一事宜已經在比特幣開發者社區中有所討論.

1900/1/1 0:00:00
區塊鏈:解讀a16z:6億美元游戲基金募資Deck 為什么選擇下注游戲?_DRE幣

一年前,加密風投巨頭Andreessen Horowitz(a16z)宣布推出其首支游戲基金 Games Fund One,規模達6億美元,一年過去,該基金已經進行了 25 項投資.

1900/1/1 0:00:00
BRC:BRC20模因熱終將“一地雞毛” 比特幣擴容是根本_brc20代幣

來源:Bankless 編譯:比推BitpushNews Mary LiuMemecoin (模因幣)熱潮正在蔓延!一種稱為 BRC-20 的新代幣類型吸引了開發人員.

1900/1/1 0:00:00
BSP:香港虛擬資產新規6·1生效 散戶最快下半年可入場_虛擬資產

香港證監會昨日(23日)公布有關《虛擬資產交易平臺營運者的指引》咨詢總結,確定對虛擬資產交易平臺營運者的規管,將于下周四(6月1日)生效,并將允許散戶參與.

1900/1/1 0:00:00
ads