Cointime

扫码下载App
iOS & Android

Ledger

全部文章

加密硬件钱包Ledger删除推文并澄清其固件运作方式

加密硬件钱包Ledger在删除一些令人困惑的推文后,不得不澄清其固件的工作原理。该公司的客户支持代表发布了一条令人困惑和有争议的推文,随后被删除。这条推文声称,Ledger可以编写固件以提取用户的私钥,这引起了用户的争议。

硬件钱包厂商Trezor推出15%折扣

硬件钱包专家Ledger及其新服务的最新争议引起了竞争对手的关注,他们正在利用一些用户表达的担忧。硬件制造商Trezor希望通过向购买者提供折扣来利用Ledger的麻烦。Trezor的网站承诺“开源安全性可验证”,并提供15%的折扣,有效期至5月21日。

加密钱包Ledger因助记词的恢复功能而引发安全争议

Ledger加密硬件钱包的无可争议的王者,在宣布一项新的种子短语恢复功能后,发现自己陷入了争议的一面。这导致Web3社区的许多人谴责其对加密核心原则的漠视。为了解决问题,Ledger为Nano X用户推出了一项新的订阅计划,其中包括一项新颖的种子短语恢复功能。基本上,订阅者可以将其加密的私钥分成三个部分,由Ledger和两个第三方托管人Coincover和EscrowTech进行保护。然后,在遗失或忘记密钥的情况下,用户可以通过身份验证程序(涉及政府颁发的ID)恢复对其钱包的访问。尽管许多人对Ledger的新种子短语恢复功能表示担忧,但它促使了有关如何在遗失或忘记种子短语的情况下恢复NFT和其他数字资产的讨论。

Ledger硬件钱包新固件升级引发用户私钥泄露风险争议

Ledger的新固件更新引起了在线讨论,专家称这可能会危及用户的私钥。Ledger在周三发布了一系列推文,试图缓解对用户资产安全的担忧,但发布了一条自相矛盾且令人困惑的推文,进一步激起了争议。Ledger的CTO Charles Guillemet在周四发表了一篇后续帖子,解释了钱包通常有“许多方法”来实现后门,任何第三方钱包购买都需要一定程度的信任。Ledger最近推出的硬件钱包服务“Ledger Recover”也引起了批评,因为该服务添加了一个可以将私钥发送给第三方的代码路径。

加密货币硬件钱包制造商Ledger推出新产品Recover,引发用户隐私担忧

加密货币硬件钱包制造商Ledger的高管昨天努力向忠实用户解释,其新的Recover产品可能允许访问以解锁设备,但仍保持安全。由此造成的公共关系混乱今天继续,因为该公司删除了一条推文,称Ledger的固件“促进密钥提取”——这通常与硬钱包的用户相反。Ledger CTO Charles Guillemet昨天表示,使用Recover,用户现在可以允许运行在Ledger钱包内部的软件以加密“碎片”的形式离开设备,这些碎片可以重新组合以重新创建种子短语。Ledger表示,Recover工具是用户可选的。

Ledger加密钱包竞争对手GridPlus宣布开源其固件

GridPlus在5月17日通过Twitter告知其17,500名关注者,将在今年第三季度开源其所有加密设备的固件,以期实现更大的透明度。GridPlus在一份后续评论中写道:“本周的硬件钱包讨论揭示了被视为理所当然的信任假设。”我们作为一个行业必须对自己有最高的标准,并呼吁所有其他硬件钱包制造商也开源其固件,以造福我们的生态系统。Ledger的固件是封闭源代码,这意味着只有来自公司自身的开发人员才能查看代码并检查其中的缺陷。相比之下,开源代码允许任何程序员访问和检查现有代码以改进它并检查潜在错误。

Ledger竞争对手以低价格吸引客户

昨天的争议性更新后,竞争对手正在利用Ledger的糟糕表现,试图通过为其失望的客户提供折扣价格来吸引他们。四个主要的竞争对手迅速回应了社区对更新的反对,并在其产品上削减了价格。ADADBlockstream在其旗舰钱包Jade上提供10%的折扣,Trezor提供15%的折扣,Cold Card展示15%的折扣,而BitBox则将其钱包降价10%。这些公司还在宣传其开源代码和拒绝妥协自我保管的立场。

Ledger硬件钱包固件代码不开源,存在安全问题的猜测和阴谋论

昨天,Ledger宣布向其Nano X硬件钱包添加了一个新功能——Ledger Recover,它允许在丢失的情况下进行种子恢复。该新功能的风险是,为了使用户的种子即使在丢失的情况下也能恢复,新功能会将其发送给第三方,分成三个加密片段。因此,那些在其Nano X上激活新的Ledger Recover功能的人,在执行固件更新后,实际上会开始将其种子分段、加密和发送给他们不知道的第三方的过程。此外,Ledger硬件钱包的固件代码不是开源的,这意味着除了创建者之外,没有人可以检查它以了解它的真正工作方式。这引发了一系列怀疑,其中许多可能是夸大其词甚至完全捏造的,这些怀疑是不可能通过清晰和明确的证据来消除的。

Ledger强调对自我资产保管的承诺,回应客户的持续批评

Ledger在5月16日回应客户的持续批评时强调了其对自我资产托管的承诺。此前,该硬件制造商宣布了一项名为“Recover”的功能,允许用户恢复其种子短语。由于种子短语是访问大多数加密钱包所需的全部内容,因此这引起了反对声音。