观点:冷钱包Ledger安全吗? 两大关键告诉你继续用、还是换钱包

admin2 加密货币百科评论阅读模式

 

知名冷钱包大厂 Ledger 于16日晚宣布推出「Ledger Recover(恢复)」功能,这是一个透过多间第三方公司进行托管的助记词恢复服务。

不料,此功能看似为用户提供了多一层保险,却引起整个社群强烈反弹,甚至扬言抵制,而身份验证的可靠性、Ledger 的原生安全性也一夕间成为整个社群议论的焦点。

注:Ledger Recover 功能,采用了「片段式储存」的方式将用户私钥拆分成三个碎片,并由Ledger、Coincover 和第三方服务商独立保存,一旦这些碎片被重新组合和解密,就可以被用来重建原始的私钥。


 


观点一:芯片有漏洞?


尽管Ledger 执行长Pascal Gauthie 出面表示, Ledger 的恢复服务完全可自由选择,并且对与第三方托管人的合作伙伴关系保持透明,但此举已触犯了加密货币人士的底线,批评者认为作为冷钱包,本身就不该有类似功能,这已经违反了违背了加密货币精神——去中心化和自我保管。

而知名开发者foob AR则提出另一个种可能性,他怀疑Ledger 可能已经存在后门导致「私钥」泄漏的可能性,他抨击:

「自由选择」只是误导,最大的问题是硬件钱包有一个安全隔离区(enclave),而在任何情况下,私钥都不应该离开设备生成加密交易资讯,但现在这情况可能发生改变,Ledger公开承认有意为自己的专有硬件设置后门。

此外,foob AR还整理过Ledger 过往的资安风波,提醒用户:

  • Ledger 之前有一次数据泄露了客户姓名和地址列表

  • Ledger 鼓励客户佩戴硬件钱包作为公共珠宝

  • Ledger 可以通过进一步的软件更新从安全隔离区泄露私钥(但未证实)

 


观点二:恢复服务功能可能与安全性无关


然而事实真的是这样吗?针对Ledger 爆发的资安问题,以太坊基金会研究员ansgar. ETH做出解答,他表示经过进一步了解,真实情况应该不如想像严重。

ansgar. ETH指出,在假设安全元件(Secure Enclave,简称SE)硬件的完整性,没有密码,攻击者也无法获得助记词。他进一步解释:

Ledger 设备的核心是SE。它存储BIP-325 助记词和用户密码,并执行所有加密操作。它还运行一个名为BOLOS 的软件,包括具有对注记词访问权限的内核和在沙盒中运行每个应用程序的应用程序加载器。

简单来说,foob AR认为Ledger 存在后门,导致私钥可能可以直接从安全隔离区(enclave)被发送成加密交易资讯,以形成助记词,并造成钱包被攻击。

但ansgar. ETH基于密码学的原理,认为只要确保SE 的完整性,加密交易资讯并不能生成助记词(A 可生成B,B 无法回推回A),也就是说不管如何在没有原生密码的授权情况下(实体用户密码),都不会造成钱包资料外泄。

因此, ansgar. ETH认为「Ledger 的恢复服务」完全没有改变到冷钱包的此项功能,这个新的恢复功能是更新的BOLOS 内核的一部分,并且也受到用户密码的限制。

图源:ansgar. ETH

 


结论


总结来说, 由于Ledger 副总裁表示基于商业机密原因, 不可能开源的情况下,即便可能像foob AR所说Ledger 芯片内存在后门,当前也无从考证。因此若用户相信芯片原先就留有后门,应该放弃Ledger 而改选其他冷钱包品牌,而该论点支持的是漏洞也recovery 服务的推出无关,是在推出前就有漏洞。

但相反地,若原本就认为钱包原本的安全性足够,是因为新的recovery更新才出问题的用户,则应该考虑ansgar. ETH的言论,因为ansgar. ETH表明若相信原生的Ledger 机制,实体用户密码是防止攻击者获得助记词唯一障碍的逻辑下,不管Ledger 是否推出恢复服务的功能,由于原生芯片的SE 冷钱包的私钥都不会遭受攻击(因为线上攻击者通常无法访问实体钱包输入密码)。

虽然两者言论看似不同,但却有共同的清楚思路,那就是Ledger 本身的安全性与 recovery 服务的上线是截然无关的,Ledger 钱包本身就是安全(或原生有漏洞)的,用户仅需以此作出决定即可,不应该被recovery 服务的上线消息混淆,也不应该认为「更新成最新版」后才会有安全性危险。

至于recovery 服务的三地备份安不安全,就不在本文讨论范围内了,因为按照Ledger 原先的设计,即使付费备份,只要歹徒取得身份资料、两家中心化伺服器储存的资讯,仍可以恢复成原生的私钥,这也是社群争论的点。

相信大家更该关注,若不使用recovery 服务的Ledger 钱包原生安全有没有问题。

相关导读


Blockcrunch报告:为什么2023年是Filecoin的新起点

Filecoin正式发布FWS(Filecoin Web Service)

《Empire》对话 Multicoin :Layer2 不能扩展以太坊,看好 Filecoin

区块链观察(3.25-3.31)

区块链观察(3.18-3.24)

区块链观察(3.12-3.17)


关注我们:

1.微信公众号:ipfsnews

2.官网:https://ipfsnews.net/

3.推特:https://twitter.com/ipfsnews2

4.电报群:https://t.me/xjsj2021

5.Discordhttps://discord.gg/gNZgpahkDC

6.Medium:https://medium.com/@ipfsnews

编辑:Eric

文章来源:

https://www.blocktempo.com/is-the-ledger-wallet-safe-or-not/

声明:文章不构成任何投资建议


 
admin2
  • 本文由 admin2 发表于 2024年11月30日09:20:22
  • 转载请务必保留本文链接:https://feisijia.com/%e8%a7%82%e7%82%b9%ef%bc%9a%e5%86%b7%e9%92%b1%e5%8c%85ledger%e5%ae%89%e5%85%a8%e5%90%97%ef%bc%9f-%e4%b8%a4%e5%a4%a7%e5%85%b3%e9%94%ae%e5%91%8a%e8%af%89%e4%bd%a0%e7%bb%a7%e7%bb%ad%e7%94%a8%e3%80%81.html
匿名

发表评论

匿名网友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:
确定

拖动滑块以完成验证