主流加密貨幣冷體錢包 Ledger 昨天推出了新功能私鑰恢復「Ledger Recover」,引起社群反彈,用戶認為只要Ledger 開源使大眾放心一切好說,但 Ledger 副總裁表示:不可能!
(前情提要:用Ledger冷錢包還被盜!幣圈網紅「NFT God」誤裝惡意軟體流出註記詞)
(背景補充:不怕丟手機!Google Authenticator新增「雲端同步」,但小心加密資產被盜)
知名加密貨幣冷體錢包 Ledger,昨(16)日推出了私鑰恢復服務「Ledger Recover」,沒想到引起社群反彈,用戶認為使用冷錢包的意義即在於使助記詞與網路保持隔斷,如果有「Recover」這個技術,代表著 Ledger 儲存了用戶的私鑰。
延伸閱讀:Ledger錢包玩火自焚?私鑰備份服務「Recover」遭砲轟,CEO嘴硬:用戶想要的
副總裁:Ledger 不可能開源的!
據動區先前報導,當前私鑰恢復服務「Ledger Recover」只能與 Ledger 的 Nano X 產品相容,據新版本 Ledger Nano X 的軟體升級資訊,無論客戶是否想要使用「Ledger Recover」功能,程式碼將直接內建於新版至 Nano X 韌體。
雖然升級以及使用服務還經過客戶同意,官方也強調不會在客戶同意前就儲存私鑰,但這個新功能讓用戶對資產安全問題產生恐慌,部分用戶認為 Ledger 應該將晶片開源,確認 Ledger 沒有權限獨立儲存私鑰,讓用戶在使用上能夠安心,Ledger 副總裁 Nicolas Bacca 則發推表示,晶片不可能完全公開原始程式碼。
在那些晶片上,完全開放原始碼是不可能的,我們已經開放了所有的應用程式,Ledger可以改進其錢包的儀表板和操作系統,也包括「Recovery」功能。目前最簡單的方式是讓用戶自行運行恢復協議,並且該協議的設計考慮到了這一點。
社群嘲諷聲音不斷
官方對此已出面做解釋,表示用戶需自己准許才會在 Ledger 上執行該服務,要不然「Ledger」永遠不會創建私鑰備份,Ledger 呼籲用戶請相信設備安全。
但是這個說法社群似乎不買單,除了網友揚言、嘲諷要出走 Ledger,部分社群用戶提及,另一個主流冷錢包品牌 @Trezor,現在非常開心,頻頻回應社群來宣傳自家錢包。
從 Ledger 的 CEO @_pgauthier 的嘴裡說出來的就像是
「去購買 Trezor。」
Literally our office RN
— Trezor (@Trezor) May 16, 2023
📍相關報導📍
Ledger Stax 新冷錢包發布!iPod之父Tony Fadell打造曲面螢幕