Cointime

扫码下载App
iOS & Android

Ledger可以访问用户私钥?答疑解惑来了

个人专家

作者:The Smart Ape 编译:CoinTime 237

近期,Ledger的声明吓坏了所有人。所以,我花了几个小时试图了解 Ledger 的技术。今天,就让我们来一起仔细看看他们是否可以访问用户的私钥。

1、什么是Ledger?

Ledger钱包是一种安全的硬件设备,旨在以安全的方式存储私钥和管理加密货币交易。它主要用于充当离线电子钱包,将私钥与联网设备隔离开来。并存储和管理数字资产,如比特币、以太坊和其他加密货币,为关注资金安全的用户提供冷存储解决方案。

但我们真的可以确定其安全性吗?

2、它是如何工作的?

Ledger钱包的运作原则是遏制安全,其将私钥与世界其他地方隔离开来,包括任何可能受到威胁的计算机或设备。

Ledger钱包的主要组件是安全微控制器。安全微控制器主要用于执行加密和安全操作。该微控制器旨在抵抗物理和逻辑攻击。

在 Ledger 钱包中,私钥被加密并存储在 NVM 内存中(非易失性存储器)中,它是一种永久性存储器,即使断电也能保留数据。

NVM 在物理上与系统的其余部分隔离,包括微控制器。这意味着系统的任何其他部分,例如计算机的操作系统或第三方应用程序,都不能直接访问 NVM。

对 NVM 内存的访问由安全微控制器控制。它实现了加密和身份验证等安全机制,以确保只有授权的操作(例如签署交易)才能访问私钥。

但是更新呢?

Ledger 钱包不仅是一个存储设备,它还使您能够通过在以太坊、Solana、Elrond 等不同区块链上进行交易来直接交互......

这些区块链在不断发展(签名算法、密钥推导等),因此 Ledger 有必要进行更新以跟随这些区块链的发展。

但是更新是如何集成的呢?

在执行更新之前,微控制器通过将更新的数字签名与 Ledger 提供的数字签名进行比较来验证更新的完整性。

如果更新得到验证,则将其安装在微控制器中。

微控制器是设备的大脑,Ledger 在技术上可以更新微控制器,以便将来自 NVM 的信息发送回 Ledger。

这就是他们想要实施其私钥存储提案的方式。

更新对于像我们今天一样继续使用钱包分类账的用户至关重要。

那么这些更新是否允许Ledger访问私钥?

是的

安装更新时是否应该信任Ledger吗?

是的

3、备选方案

有开源硬件,任何人都可以在其中检查代码并找出更新。OneKey Open Source Wallet是一个开源硬件钱包的例子。

相信代码。

另一种解决方案是自己生成您自己的私钥(例如在 Python 上)并将您的密码发送到私钥的地址。它是最安全的长期存储解决方案。

下面用于在比特币上生成私钥的 Python 代码。

4、我的意见

Ledger已经证明了自己并展示了它的韧性,不幸的是,由于团队沟通不当,很多人还都存在疑问。

其实产生疑问的主要原因还是需求不明。

用户主要有两大需求:

1、有一个安全的解决方案来存储 DEFI 协议并与之交互

2、有一个不与 DEFI 交互的长期存储解决方案

对于第一个需求,只要您信任Ledger的更新,Ledger仍然是一个很好的解决方案。

对于第二个需求,我更愿意相信代码!

为此,我推荐一个开源硬件钱包或在 Python 上生成你自己的私钥并在上面发送你的代币。

就我而言,我总是使用Ledger,因为它们已经证明了自己,但对于我的长期存储,我使用我不必信任的解决方案。

重要的是了解自己的需求,并根据这些需求使用解决方案!

还有一个很好的问题:如果政府要求 Ledger 通过执行更新来阻止来自某些地址的资金怎么办?

这会破坏对 Ledger 的信任,但在技术上是可行的......

评论

所有评论

推荐阅读

  • BTC突破69000美元

    Cointime 报道,行情显示,BTC突破69000美元,现报69023.07美元,24小时涨幅达到2.47%,行情波动较大,请做好风险控制。

  • 亚利桑那州加密货币相关法案已通过众议院规则委员会审议,即将进入众议院全体投票

    Cointime 报道,4月1日,据Cointelegraph披露,亚利桑那州加密货币相关法案已通过众议院规则委员会审议,即将快速进入众议院全体投票流程。 参议院1042号法案(SB1042)拟允许该州财政资金将至多10%配置投资于加密资产;而参议院1649号法案(SB1649)则计划设立官方数字资产储备基金。

  • BTC突破68000美元

    Cointime 报道,行情显示,BTC突破68000美元,现报68010.97美元,24小时涨幅达到0.04%,行情波动较大,请做好风险控制。

  • ETH突破2100美元

    Cointime 报道,行情显示,ETH突破2100美元,现报2100.72美元,24小时涨幅达到1.18%,行情波动较大,请做好风险控制。

  • 美国现货以太坊ETF昨日净流入3116万美元

    Cointime 报道,4月1日,据Trader T监测,美国现货以太坊ETF昨日净流入3116万美元。

  • BTC突破68000美元

    Cointime 报道,行情显示,BTC突破68000美元,现报68006.79美元,24小时涨幅达到0.93%,行情波动较大,请做好风险控制。

  • ETH突破2100美元

    Cointime 报道,行情显示,ETH突破2100美元,现报2101.05美元,24小时涨幅达到1.8%,行情波动较大,请做好风险控制。

  • 特朗普称伊朗战争将很快结束 霍尔木兹海峡会“自动开放”

    Cointime 报道,3月31日,据《纽约邮报》,特朗普周二在接受采访时表示,他认为伊朗战争可能很快结束,其他国家可以自行重新打开霍尔木兹海峡。“我们不会在那里待太久。我们现在正在彻底摧毁他们,”特朗普在电话采访中表示。特朗普称,霍尔木兹海峡已被伊朗关闭31天,导致全球能源价格飙升,而其他国家可以自行解决该问题。“我认为它会自动重新开放,但我的态度是,我已经把这个国家摧毁了,让那些使用该海峡的国家自己去打开……因为我认为掌控石油的人会非常乐意重新开放海峡。”在被追问《华尔街日报》报道称他愿意在未重新开放海峡的情况下结束战争时,特朗普表示:“说实话,我不会去想这些。我唯一的任务是确保他们没有核武器。他们不会拥有核武器。当我们离开时,海峡会自动开放。”

  • 美国国防部长赫格塞思:接下来的几天将是与伊朗战争的决定性时刻

    Cointime 报道,3月31日,美国国防部长赫格塞思:接下来的几天将是与伊朗战争的决定性时刻,而伊朗对此无能为力。伊朗已发生政权更迭。如果伊朗明智的话,就会达成协议。如果伊朗不达成协议,战争将以更猛烈的态势继续下去。美国总统特朗普愿意达成协议。

  • 巴菲特:若市场出现大幅下跌,伯克希尔公司将动用现金

    Cointime 报道,3月31日,巴菲特:若市场出现大幅下跌,伯克希尔公司将动用现金。股市估值仍不具备吸引力。苹果仍是伯克希尔最大的单一投资,预计伯克希尔公司在其苹果公司投资上获得了超过1000亿美元的收益。