作者:Jack Inabinet,Bankless;翻譯:金色財經0xxz
Ledger熬過了艱難的24小時。這個世界上最著名的硬件錢包制造商發布了一個功能吸引新用戶使用他們的產品,但現在似乎所有人都對他們大為惱火!
那么,到底發生了什么?讓我們一探究竟。
1、Ledger鬧劇
本周,Ledger推出了一款名為Ledger Recover的新功能,這是一項便捷的密鑰恢復服務,主要目的是幫助用戶在丟助記詞或丟失Ledger硬件設備時恢復資金。你的助記詞的加密版本會被分為三部分并發送給Ledger和它的兩個合作伙伴安全保管。即使弄丟了Ledger錢包,用戶也可以通過公民身份證確認身份來恢復助記詞。
FTX暴雷后,能夠讓你的代幣既遠離中心化交易所,同時又有一種用戶友好的方式來避免因弄丟助記詞遭受財務損失,這似乎是一件大好事,不是嗎?
Avail被指抄襲LazyLedger后 聯合創始人道歉并稱兩者為不同架構:官方消息,以太坊擴容方案Polygon推出通用可擴展數據可用性層Avail,Avail是一個通用的、可擴展的、以數據可用性為中心的區塊鏈,適用于獨立鏈、側鏈和鏈外擴展解決方案。隨后,可插入共識和數據可用性層Celestia(原名為LazyLedger)的聯合創始人MustafaAl-Bassam發推稱,Avail的介紹幾乎逐字復制了他2019年寫的介紹Celestia的博客,撇開抄襲不談,歡迎更多的團隊進入數據可用性領域。Polygon聯合創始人MihailoBjelic表示,由于營銷和內容團隊的失誤,對Celestia及其社區表示歉意,同時說明Avail與Celestia是兩個不同的架構,主要區別在于Avail基于Kate承諾,而Celestia基于欺詐證明,期待與Celestia團隊合作。[2021/6/29 0:14:19]
但在新功能推出不久后,用戶就開始表現出了擔憂。周一晚些時候,用戶正在閱讀Nano X的最新固件更新消息,Reddit上的一篇帖子發出了預警。
Nexo將使用Ledger Vault為其管理資產提供1.5億美元的保險:加密借貸平臺Nexo將使用由硬件錢包制造商Ledger提供的服務Ledger Vault。該軟件即服務(SaaS)解決方案旨在面向金融機構和專業投資者提供數字資產托管服務。Nexo管理著40億美元的資產,其中一些由其他服務提供保險。Ledger Vault提供高達1.5億美元的保險,這將使Nexo的總保險覆蓋額達到3.75億美元。該公司計劃在2021年將其覆蓋金額擴大到10億美元以上。(Crypto Briefing)[2021/2/11 19:30:50]
暫且不論這項服務的可選性,對于許多用戶來說,Ledger設備竟有這個功能確實是個大新聞,因為Ledger曾強調表示這是不可能發生的。
Hyperledger Besu最新版本v20.10.3已發布:Ethereum Classic剛剛發推稱,Hyperledger Besu v20.10.3已正式發布,其中包含了開源企業節點客戶端的重要補充、改進和bug修復。Ethereum Classic建議節點運營商將Besu更新到最新版本。[2020/12/31 16:10:10]
與大多數其他硬件錢包相比,Ledger的獨特之處就是它的Secure Element芯片,Ledger聲稱該芯片可完全隔離保存私鑰。很多人認為Ledger硬件錢包相當于iPhone的Secure Enclave,Secure Enclave存儲了你解鎖密碼的哈希值,理論上即使是聯邦調查局過來,你的密碼也不會暴露。
LedgerX正與T3合作開發比特幣波動率指數BitVo:金色財經報道,LedgerX正在與T3合作開發一個新的比特幣波動率指數BitVol。LedgerX首席執行官Zach Dexter表示,目前該指數將只作為交易者的參考。待獲得監管部門批準后,LedgerX和T3計劃將其商業化,這意味著該指數將可以像VIX恐慌指數一樣進行交易。[2020/7/11]
但Ledger粉碎了這個好印象,因為這個新功能恰恰告訴用戶密鑰可以在固件更新后以加密的形式離開Secure Element。雖然Recover功能是完全可選的服務,但許多人更擔心的是,Ledger是否過度承諾了其Secure Element的安全性,Ledger就這樣損害了用戶信任。
現場 | Hyperledger全球聯盟副總裁:區塊鏈應用于供應鏈需要“技術加治理”:據CoinTime現場報道,美西時間9月13日,在圣何塞舉辦的Blockworld 2018區塊鏈開發者及技術峰會上, Hyperledger全球聯盟副總裁Daniela Barbosa在答問時指出,目前Hyperledger正在探索全球供應鏈方面的應用,區塊鏈可以確保錄入區塊鏈的數據的不可更改,但是如何確保是否上傳了真實數據,這本身不是一個技術問題,而是更加深層次的治理問題,需要更加廣泛的討論。[2018/9/14]
2、新功能
早在今年2月份,《Wired》雜志的一篇文章就戲稱Ledger Recover是一個專為技術水平較低的人設計的私鑰管理解決方案。首席執行官Pascal Gauthier將Ledger Recover視為“極客”方法(如賬戶抽象)的替代方案,他認為這些極客方法還不具備服務于一個“準備好發展走向大眾市場的行業”的條件。
Ledger Recover是一個可選的訂閱服務,包含在最新的Ledger Nano X固件更新中。即使用戶原有的Ledger設備丟了、壞了或被盜了,該功能也支持用戶隨時隨地備份他們的助記詞恢復他們的錢包,每月訂閱費為9.99美元。
這項服務恢復你錢包的唯一工具就是你的政府頒發的身份證。普通加密用戶不再需要滿足復雜的操作安全要求來保護他們的硬件錢包安全!
為了防止單個實體訪問用戶私鑰,Secure Element將密鑰分成三部分進行加密,其中一部分由Ledger自己保留,另外兩部分分發給第三方實體。單獨一部分是沒有用的,必須與其他部分結合后才能顯示秘鑰。
用戶必須輸入他們的設備密碼,才能確認固件更新或啟用Recover功能,如備份助記詞。
3、批評之音
在CT和Reddit上,大部分怒火都來自于用戶,他們說自己被該公司過去的營銷和宣傳誤導了。
在Ledger Recover發布之前,很多加密人士都認為,Secure Element不可能以明文或加密的形式泄露助記詞,并且固件升級也無法改變這一點。
雖然Ledger后來做了澄清,并試圖簡化信息,但可以說,他們確實沒有預料到會受到用戶的群體抵制,這些用戶長期以來一直將他們視為最值得信賴的自我托管錢包之一。
甚至連CZ也加入進來,他指出Ledger過去的說法和新功能相悖,過去他們說密鑰永遠不會離開硬件設備,而Ledger Recover則揭露了另一個丑陋的現實。
4、結論
Ledger的核心支持者認為,每個硬件錢包都依賴于軟件,信任你所使用的產品的制造商應該是最基本的期望。唯一真正的替代方案是使用一款永遠不會更新的產品,但出于諸多考慮,這并不是理想情況。
雖然我不是硬件工程師,但我贊同這樣一種觀點,那就是使用Ledger首先意味著你對該公司有一定程度的信任。但這幾乎讓該公司兩全其美的努力變得更不可恕,他們發布的新功能違背了之前宣傳的Secure Element的一些核心原則,但他們現在卻辯稱,用戶設備“一直都是這樣的”。
最后的結果是,Ledger仍然可能是比其他替代方案更安全的存儲秘鑰的場所(如果你不擔心來自國家層面的秘鑰威脅的話),基于這個產品的核心工作方式你可能仍然是安全的。但這次新功能的發布無疑損害了用戶信任,并將影響Ledger社區如何看待未來的產品宣傳。
金色薦讀
金色財經 善歐巴
迪新財訊
Chainlink預言機
區塊律動BlockBeats
白話區塊鏈
金色早8點
Odaily星球日報
Arcane Labs
歐科云鏈
Tags:GERDGEEDGELEDcointiger下載BRIDGE價格ledger錢包官網地址ledger錢包官網中文版
作者:Seth;來源:作者推特@SethCryptoSerch最近在研究 BRC20 上面比較火的 DeFi 類項目,雖然目前都沒有實現,但是確實都提出了概念,并且都在有序進行中.
1900/1/1 0:00:00出品:歐科云鏈研究院 作者:畢良寰Web3作為新興科技,其發展路徑在近幾年尤為艱難,充斥著“丑聞”的2022年,以Luna/UST的崩潰為起點開啟了漫長的低谷期.
1900/1/1 0:00:00作者:Sally, IOSG Ventures眾所周知,投機交易者的商業運作是不規則和不確定的。今年他是股票交易員,明年他可能是加密貨幣交易員,后年他可能又是NFT交易員了.
1900/1/1 0:00:00作者:Jason Choi和Javier Ang上月,Filecoin宣布啟動FVM虛擬機——這個在存儲市場占主導地位的、問世兩年半的老協議迎來了史上最具雄心的進展.
1900/1/1 0:00:00▌ 數據:BRC-20 代幣市值四天內縮水 6 億金色財經報道,隨著比特幣銘文鑄造數量趨于平穩,交易數量和活躍地址逐漸走低,每個比特幣區塊支付的平均費用也已經從 6 BTC降至 1 BTC.
1900/1/1 0:00:00ReFi希望通過區塊鏈技術將生態資產真實且不可篡改地遷移到在鏈上,上鏈后通過智能合約代幣化生態資產,借助綠色公鏈使全球個體投資者能以去中心化金融的手段自由交易與借貸.
1900/1/1 0:00:00