Ledger odnosi się do kontrowersyjnego wpisu dot. bezpieczeństwa kluczy prywatnych | Wiadomości | CrypS.

Ledger odnosi się do kontrowersyjnego wpisu dot. bezpieczeństwa kluczy prywatnych

Stanowisko ds cyberbezpieczeństwa praca

Jeden z liderów rynku zewnętrznych portfeli sprzętowych na kryptowaluty – Ledger – odniósł się do kontrowersyjnego wpisu pracownika działu supportu. Chodzi bowiem o kwestię bezpieczeństwa kluczy prywatnych użytkowników. Rozbieżność treści pochodzących z różnych wpisów mogła nadszarpnąć zaufanie wobec firmy. 


Czy zewnętrzne strony mogą przejąć klucze prywatne do naszego portfela na kryptowaluty? Tak sugerował opublikowany w dniu 17 maja wpis jednego z pracowników działu wsparcia klienta firmy Ledger. Tweet wywołał momentalnie kontrowersje w społeczności cyfrowych aktywów. Teraz do całej sytuacji odniosła się firma, która stara się uspokoić sytuację.

Dyrektor ds. technologii Ledgera – Charles Guillemet – wyjaśnił, że ich system operacyjny potrzebuje wyrażenia zgody przez użytkownika, by nawiązać interakcję z jego kluczem prywatnym, co oznacza że oprogramowanie samo z siebie nie jest w stanie skopiować jego treści. CTO firmy podkreśla, że jej klienci muszą jednak wykazać ”minimalne zaufanie” do oferowanej usługi, jeśli chcą korzystać z systemu księgi rachunkowej.

Wpis pracownika supportu rzucił bowiem cień wątpliwości na kwestię prawdomówności firmy w stosunku do zapewnień o bezpieczeństwie naszych kluczy prywatnych:

Technicznie rzecz biorąc, jest i zawsze było możliwe napisanie oprogramowania układowego, które ułatwia wydobywanie kluczy. Zawsze ufałeś Ledgerowi, że nie wdroży takiego oprogramowania, niezależnie od tego, czy o tym wiedziałeś, czy nie – napisano w usuniętym już poście.

Ledger gubi się w zeznaniach?

Burza w Internecie toczy się o to, że wcześniejszy wpis Ledgera z listopada 2022 roku zapewniał o innym stanie rzeczy, więc firmie zarzucono gołosłowność i wprowadzanie swoich klientów w błąd. W zeszłym roku przekazano bowiem, że ”aktualizacja oprogramowania układowego nie może wyodrębnić kluczy prywatnych z bezpiecznego elementu”. W odniesieniu do najnowszych twierdzeń w tej kwestii, wielu członków społeczności kryptowalut posądziło firmę o to, że zaprzecza własnym słowom.

Przypomnijmy, że w tym tygodniu Ledger zaprezentował nam nową usługę ”Ledger Recover”, która umożliwia tworzenie specjalnej kopii zapasowej frazy seed, która jest dzielona na trzy części, gdzie każda byłaby przechowywana przez osobne podmioty. Kontrowersyjny wpis pracownika supportu, który wywołał całe zamieszanie, nawiązywał właśnie do nowej funkcji.

”Musicie nam zaufać”

CTO Ledgera zapewnia, że używanie aplikacji nie wiąże się z tym, że jej system operacyjny pozwoli używać naszych kluczy prywatnych innym stronom. Jako przykładu użyto portfeli BTC, które nie mogą używać kluczy ETH i odwrotnie. Co więcej, wspomniano o tym, że gdy aplikacja prosi o dostęp do naszego klucza prywatnego, to użytkownicy muszą wyrazić na to zgodę. To ma bowiem stanowić argument, że zewnętrze aplikacje, za którymi stoją inne firmy, nie posiadają dostępu do nich, chyba że dany użytkownik samodzielnie by im go udzielił.

Charles Guillemet podkreślił, że decydując się na korzystanie z produktów ofertowanych przez Ledgera ”wymaga się minimalnego zaufania”.

Jeśli twoja hipoteza zakłada, że ​​atakującym jest twój dostawca portfela, jesteś skazany na porażkę – stwierdza CTO firmy.

Stanowisko ds cyberbezpieczeństwa praca



reklama

Dodaj komentarz

Ostrzeżenie o ryzyku Kryptowaluty oraz produkty lewarowe to bardzo ryzykowne istrumenty finansowe, mogące spowodować szybką utratę kapitału.

Materiały opublikowane na tej stronie mają jedynie cel informacyjny i nie należy ich traktować jako porady inwestycyjnej (rekomendacji) w rozumieniu przepisów ustawy z dnia 29 lipca 2005r. o obrocie instrumentami finansowymi. Nie są również doradztwem prawnym ani finansowym. Opracowania zamieszczone w serwisie Cryps.pl stanowią wyłącznie wyraz poglądów redakcji i użytkowników serwisu i nie powinny być interpretowane w inny sposób.

Niektóre artykuły opatrzone są odnośnikami do innych stron. Służy to uzupełnieniu przedstawionych informacji.
Niektóre jednak linki mają charakter afiliacyjny: prowadzą do oficjalnych stron producentów, na których można kupić opisywany produkt. Jeśli użytkownik dokona transakcji po kliknięciu w link, nasz serwis pobiera z tego tytułu prowizję. Nie wpływa to na finalną cenę produktu, a w niektórych przypadkach ją obniża. Portal CrypS.pl nie ponosi odpowiedzialności za treści, które znajdują się na podlinkowanych stronach.