Крипто
Лидеры роста и падения
Криптовалюта⁠,
0

Ledger всегда могла получить доступ к закрытым ключам пользователей

Компания — производитель криптокошельков Ledger заявила, что всегда могла получить доступ к закрытым ключам пользователей
Компания — производитель аппаратных криптокошельков заявила, что всегда имела возможность установить на устройства прошивку, позволяющую извлечь пароли клиентов. Позже это сообщение было удалено

Защищая свой новый продукт, компания — производитель аппаратных криптокошельков Ledger вызвала скандал в криптосообществе заявлением о том, что технически всегда имела возможность получить ключи пользователей, дающие доступ к их криптоактивам.

«Всегда была и есть возможность написать прошивку, которая поможет в извлечении ключей. Вы всегда доверяли компании Ledger в том, что она не будет устанавливать такую прошивку, независимо от того, знали вы об этом или нет», — написала компания.

Снимок экрана с удаленным твитом компании Ledger. Источник CoinDesk

«Не беспокойся о том, что мы все это время держали пистолет у твоей головы. И видишь? Ты же не умер, так что нет никакой проблемы в том, что мы продолжаем держать пистолет у твоей головы», — прокомментировали заявления Ledger в соцсети.

Вскоре компания удалила свое сообщение, но оно уже успело разойтись по Сети. Позже Ledger написала, что ее слова были «вырваны из контекста», а в прошивке ее устройств существуют уровни защиты и управления, гарантирующие, что ни один злоумышленник (даже внутренний) не сможет внедрить вредоносную прошивку.

В ответ на это один из пользователей отметил, что, покупая устройство Ledger, он не покупал «уровни управления», а приобретал просто холодный кошелек, в котором seed-фраза ни при каких условиях не могла бы его покинуть. Еще никогда не было такого, чтобы компания в режиме реального времени так рушила бы свою репутацию, заявил другой комментатор.

Своими заявлениями о прошивках Ledger попыталась защитить от нападок криптосообщества свой новый инструмент для восстановления потерянных ключей Ledger Recover, анонсированный 16 мая. Инструмент позволяет создать резервную копию seed-фразы (секретного ключа, составленного из случайного набора слов), что поможет восстанавливать доступ к криптокошельку Nano X в случае потери секретной фразы.

Новый сервис разбивает seed-фразу на три фрагмента, которые в зашифрованном виде хранят три различные стороны. Как сообщало в феврале издание Wired, этими фирмами будут криптографическая компания Coincover, сама Ledger и поставщик услуг резервного копирования EscrowTech.

В случае потери ключа владелец кошелька получит доступ к его резервной копии, пройдя идентификацию. Сервис Ledger Recover будет платным и добровольным.

Инструмент Ledger был принят криптосообществом «в штыки». Основная претензия пользователей заключается в том, что компания позиционировала девайс как способ автономного хранения криптовалют, то есть ключи доступа могли находиться только на нем и не должны были его покидать.

Добавляя возможность выгрузки ключей, пусть и в зашифрованном виде, Ledger создала прецедент, идущий вразрез с ее первоначальными заявлениями. По мнению критиков, новый инструмент снижает безопасность устройства, делая его уязвимым перед мошенниками.

«Это ужасная идея, не включайте эту функцию», — написал директор по информационной безопасности Polygon Labs Мудит Гупта.

«Чтобы восстановить таким образом ключи, компания требует, чтобы вы предоставили личную информацию, позволив любому, у кого есть ваши документы, удостоверяющие личность (например, в результате других утечек данных), забрать ваши средства. Это кажется... непродуманным», — заявил представитель криптоплатформы Chainlink под ником ChainlinkGod.eth.

В Ledger утверждают, что такой вариант резервного копирования будет пользоваться популярностью, поскольку возможность того, что активы могут стать недоступными просто из-за потери ключа, — это сдерживающий фактор для инвестирования в криптовалюты.

«Это то, чего хотят будущие клиенты. Это способ, почему следующие сотни миллионов людей действительно перейдут на криптовалюты», — цитировали генерального директора Ledger Паскаля Готье в CoinDesk.

В конце марта стало известно, что Ledger привлекла финансирование на сумму до $100 млн. Готье заявлял, что полученные средства компания направит на развитие бизнеса, расширение сети дистрибьюторов, увеличение производства и совершенствование продукции.

«РБК-Крипто» запустил мониторинг криптовалютных обменников. Выбирайте надежный обменный сервис с выгодным курсом на yourcryptoex.ru.

Авторы
Теги
Анастасия Кузьмичева
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Bloomberg оценил падение экспорта нефти из России за последние месяцы Политика, 22:28
В Бауманке вырастут число бюджетных мест и доля олимпиадников Общество, 22:18
Как Токаев готовит Казахстан к политическому транзиту Политика, 22:06
«Спартак» четвертый раз в сезоне КХЛ обыграл «Шанхай Дрэгонс» Спорт, 21:57
Шесть критериев качества жизни в новостройке РБК и ПИК, 21:52
Какие страны бойкотировали чемпионаты мира по футболу Спорт, 21:45
Дерипаска оценил конкурс по Домодедово фразой «Клондайк подморозило» Бизнес, 21:38
Ведущие вузы изменят льготы олимпиадников для увеличения приема по ЕГЭ Общество, 21:32
Уиткофф назвал очень позитивными переговоры с Дмитриевым в Давосе Политика, 21:26
Стала известна причина смерти американского гроссмейстера Народицкого Спорт, 21:24
Первая попытка продать Домодедово не удалась. Что важно знать Бизнес, 21:21
Макрон увидел наступление мира без правил Политика, 21:18
Доктрина Монро: от принципов 1823 года до политики Трампа в 2026-м База знаний, 21:05
Будущее с поставкой: зачем инвестору фьючерсы на акции #всенабиржу!, 21:00
Главное Курсы