Cointime

扫码下载App
iOS & Android

Ledger可以访问用户私钥?答疑解惑来了

个人专家

作者:The Smart Ape 编译:CoinTime 237

近期,Ledger的声明吓坏了所有人。所以,我花了几个小时试图了解 Ledger 的技术。今天,就让我们来一起仔细看看他们是否可以访问用户的私钥。

1、什么是Ledger?

Ledger钱包是一种安全的硬件设备,旨在以安全的方式存储私钥和管理加密货币交易。它主要用于充当离线电子钱包,将私钥与联网设备隔离开来。并存储和管理数字资产,如比特币、以太坊和其他加密货币,为关注资金安全的用户提供冷存储解决方案。

但我们真的可以确定其安全性吗?

2、它是如何工作的?

Ledger钱包的运作原则是遏制安全,其将私钥与世界其他地方隔离开来,包括任何可能受到威胁的计算机或设备。

Ledger钱包的主要组件是安全微控制器。安全微控制器主要用于执行加密和安全操作。该微控制器旨在抵抗物理和逻辑攻击。

在 Ledger 钱包中,私钥被加密并存储在 NVM 内存中(非易失性存储器)中,它是一种永久性存储器,即使断电也能保留数据。

NVM 在物理上与系统的其余部分隔离,包括微控制器。这意味着系统的任何其他部分,例如计算机的操作系统或第三方应用程序,都不能直接访问 NVM。

对 NVM 内存的访问由安全微控制器控制。它实现了加密和身份验证等安全机制,以确保只有授权的操作(例如签署交易)才能访问私钥。

但是更新呢?

Ledger 钱包不仅是一个存储设备,它还使您能够通过在以太坊、Solana、Elrond 等不同区块链上进行交易来直接交互......

这些区块链在不断发展(签名算法、密钥推导等),因此 Ledger 有必要进行更新以跟随这些区块链的发展。

但是更新是如何集成的呢?

在执行更新之前,微控制器通过将更新的数字签名与 Ledger 提供的数字签名进行比较来验证更新的完整性。

如果更新得到验证,则将其安装在微控制器中。

微控制器是设备的大脑,Ledger 在技术上可以更新微控制器,以便将来自 NVM 的信息发送回 Ledger。

这就是他们想要实施其私钥存储提案的方式。

更新对于像我们今天一样继续使用钱包分类账的用户至关重要。

那么这些更新是否允许Ledger访问私钥?

是的

安装更新时是否应该信任Ledger吗?

是的

3、备选方案

有开源硬件,任何人都可以在其中检查代码并找出更新。OneKey Open Source Wallet是一个开源硬件钱包的例子。

相信代码。

另一种解决方案是自己生成您自己的私钥(例如在 Python 上)并将您的密码发送到私钥的地址。它是最安全的长期存储解决方案。

下面用于在比特币上生成私钥的 Python 代码。

4、我的意见

Ledger已经证明了自己并展示了它的韧性,不幸的是,由于团队沟通不当,很多人还都存在疑问。

其实产生疑问的主要原因还是需求不明。

用户主要有两大需求:

1、有一个安全的解决方案来存储 DEFI 协议并与之交互

2、有一个不与 DEFI 交互的长期存储解决方案

对于第一个需求,只要您信任Ledger的更新,Ledger仍然是一个很好的解决方案。

对于第二个需求,我更愿意相信代码!

为此,我推荐一个开源硬件钱包或在 Python 上生成你自己的私钥并在上面发送你的代币。

就我而言,我总是使用Ledger,因为它们已经证明了自己,但对于我的长期存储,我使用我不必信任的解决方案。

重要的是了解自己的需求,并根据这些需求使用解决方案!

还有一个很好的问题:如果政府要求 Ledger 通过执行更新来阻止来自某些地址的资金怎么办?

这会破坏对 Ledger 的信任,但在技术上是可行的......

评论

所有评论

推荐阅读

  • 豆包:对于广大用户日常使用的豆包功能,将保持目前的免费服务

    6月3日讯,6月3日,豆包发布关于豆包即将推出专业版的说明,对于广大用户日常使用的豆包功能,包含搜索问答、写作生图、以及语音和视频对话等,我们将保持目前的免费服务,保证用户使用体验和习惯不受影响。我们也会不断为免费用户提供新的模型、能力和更好的体验。专业版的服务,也将在一定额度内免费。

  • 摩根大通:美国的盈利“超级周期”将推动股市再创新高

    6月3日讯,摩根大通欧洲、中东和非洲地区股票策略主管纳塔利娅·利皮希娜表示,美国的盈利“超级周期”将推动股市再创新高,这一趋势由超大型企业的大量投资以及人工智能代理技术的进步所推动。利皮希娜表示:“我们实际上刚刚上调了对标普500指数的预期,我们认为2026年的盈利增长幅度可达20%。”在当前的财报季中,标普500指数的盈利增长达到了五年来的最高水平,大部分增长仍来自大型科技公司。利皮希娜称近期的盈利增长表现“相当惊人”,其中科技行业功不可没。该行上调的盈利预期反映出其对盈利增长将比一般经济周期更具持久性的信心。

  • 特朗普称对伊朗海上封锁或持续至9月

    6月3日讯,美国总统特朗普在3日播出的一档访谈节目中表示,美国对伊朗的海上封锁可能会持续到美国劳动节,即今年9月7日。特朗普说:“我不知道。我是说,我觉得可能会(持续封锁到劳动节),但我认为可能性不大。我觉得我们会达成协议。我认为这个问题会很快解决。”特朗普表示,美国与伊朗的谈判“进展迅速”,“我们不会让他们拥有核武器,还有很多其他好事将会发生”。(新华社)

  • 分析师:特朗普的最新言论其实表明美国不会作出让步

    6月3日,在特朗普就伊朗问题发表最新看法后,Investinglive分析师表示,看起来他正试图继续坚持这样的观点,即在签署协议之前,伊朗必须就核安排做出一些基本承诺。我不确定伊朗方面是否会对此表示赞同。而且即便最终他们也接受了这一条件,我也不认为伊朗会一直遵守这一承诺。 此外,特朗普提及关于美国海军封锁措施的言论也很有趣。这再次表明他们不会做出让步。要知道,这本来应该是伊朗达成协议的底线之一。特朗普完整的话是:“我不知道。我的意思是,我觉得可能会在劳动节前结束对伊朗的封锁,但我觉得可能性不大。我觉得我们会结束的。我觉得这件事很快就会得到解决。” 提醒一下,美国的劳动节是在9月7日。这意味着接下来还有另外三个月的时间会是这样的情况。

  • 特朗普称愿与伊朗最高领袖会面

    6月3日,美国总统特朗普在3日播出的一档访谈节目中表示,他期待与伊朗最高领袖穆杰塔巴·哈梅内伊会面。特朗普说:“他(穆杰塔巴)深度参与其中(谈判),没错。我认为人们非常尊敬他。”当被问及是否愿意与穆杰塔巴会面时,特朗普说:“是的,我很想见他。我愿意与所有人见面。我希望见到他,时机成熟时我们可能会见面,这要看事态发展。”

  • 特朗普:我们没有多少通胀问题

    6月3日,美国总统特朗普:我们没有多少通胀问题。未来不久,汽油价格将会下降。伊朗冲突结束后,天然气价格将会下降。

  • 特朗普:伊朗最高领袖正在与美国进行谈判,伊朗已同意不会拥有核武器

    美国总统特朗普:伊朗最高领袖正在与美国进行谈判。正在与伊朗达成协议。伊朗已同意不会拥有核武器。伊朗最高领袖正在为谈判授予批准。可能会在某个时候与伊朗最高领袖会面。到美国劳动节时可能会解除对伊朗的封锁。

  • Zcash网络已宕机4小时,未产出新区块

    Zcash 网络已宕机,过去 4 小时内未产出任何新区块。(Solid Intel)

  • 日本央行行长植田和男:需要继续加息以抑制通胀

    6月3日,日本央行行长植田和男在即将召开的一场备受关注的政策会议前举行的最后一次例行讲话中表示,日本央行需要根据经济形势和通货膨胀情况持续提高利率。植田和男表示,“比如说,如果央行判断实现基线情景的可能性会增加,即中东局势的紧张局势会逐渐缓解,且在适度经济增长的背景下,基础通胀率将逐渐回升至2%左右,那么我认为央行将会以适当的速度继续提高政策利率。”其言论表明,本月加息的可能性较大,不过他的表述不像之前两次加息时那样明确。这表明,植田和男希望在中东局势愈发复杂、不确定性加剧,以及日本首相高市早苗对货币政策发表立场的情况下,保持一定的灵活性。

  • 伊朗外交部:科威特、巴林在袭击事件中负有直接责任 将被视为对伊侵略

    6月3日,伊朗外交部:我们强烈谴责美国对伊朗一艘油轮和格什姆岛一座电信塔的侵略性袭击,这些侵略行为不仅违反了4月8日的停火协议,也公然违背了《联合国宪章》所载禁止使用武力的基本原则以及国际法。我们还谴责美国殖民式地利用地区国家的领土和设施来推进针对伊朗的侵略计划,我们明确指出,科威特和巴林在最新的侵略行为中负有直接和明确的责任。任何允许侵略者使用其陆地、海洋和领空或其领土上的设施和基地来执行或支持对伊朗军事侵略的国家,都明显违反了基本国际法规则和善邻原则,根据联合国大会第3314号决议,这将被视为对伊朗的侵略行为,我们将动用一切能力来对抗侵略行为,包括打击侵略性袭击的源头。