Cointime

扫码下载App
iOS & Android

Ledger 新推出的 Ledger Recover,为什么被骂了?

多方托管密钥,真的安全吗?

撰文:Leo

5 月 16 日,硬件钱包制造商 Ledger 发布了其版本更新,本次更新引入了一项名为「Ledger Recover」的服务。据悉,Ledger Recover 是一种基于 ID 的「可订阅式」密钥恢复服务,可为用户的私钥恢复助记词提供备份。目前 Ledger Recover 与 Ledger Nano X 兼容,可在运行最新 Ledger Live 版本的 Android 和 iOS 上使用。现可订阅该服务的用户需持有包括持有欧盟、英国、加拿大或美国签发的护照 /ID。未来一段时间,该用户订阅范围将覆盖更多国家。

而 Ledger 也解释了该服务的具体情况,该功能将钱包助记词(密钥)分成三个部分(加密分片技术),并将分发给三个托管人:Ledger、加密货币托管公司 Coincover 和代码托管公司 EscrowTech。如果有人丢失了密钥,三个分片中的两个可以结合起来——等待身份检查——以重新获得对锁定资金的访问权。订阅该服务的价格是每月 9.99 美元。

首先为大家普及一下硬件钱包一般是将私钥存储在安全的硬件设备中,与网络计算机等环境隔离起来,私钥不外漏,即插即用,而 Ledger 的举动彻底打破了我们对传统硬件钱包的认知。

用户的反对

关于该服务的信息发布后,引发了大批用户的反对和抵制,BlockBeats 总结了用户反对该服务的一些观点:

  • 作为硬件钱包,密钥不离开钱包是基础,而 Ledger 的新服务显然让很多可以自己保管密钥的用户接受不了,且订阅服务后,需要将你的密钥、个人身份全部都托管给其他机构,这些机构一旦出现问题(黑客攻击、信息被盗),托管的信息大概率不会完好无损;
  • 订阅该服务需要国家的护照和 ID 验证,任何受「身份验证」保护的东西本质上都是不安全的,身份太容易造假了,且需要通过身份验证才可以确认用户密钥重建的请求,现今身份验证造假、被盗这些太稀疏平常,所以这不是一种安全的途径;
  • 该服务会将密钥分成三部分,这没什么问题,但问题是该服务将用户加密密钥的三部分发送到三个实体公司,他们完全可以重建用户密钥。在数学概率上讲,托管的第三方机构越多,出问题的概率就会指数般增长;
  • 大多数 Ledger 用户使用 Ledger Live,该应用会使用 Ledger 节点进行所有钱包同步,揭示用户加密活动的每个细节,你的资产和交易细节暴露在第三方,加上订阅服务后你的密钥和身份也在第三方托管,如此下去你的加密货币还是自己的吗?
  • 我们不能确定 Ledger 是否内置了安全措施来防止有人将密钥三部分全部发送给一个实体,也不能确定他们以何种途径分发给三个实体,所以更不清楚的是恢复过程中的解密过程实际上是如何进行的;
  • 理论上,我知道你使用了 Ledger Recover 并获得了身份信息,以现在的技术手段通过身份验证并不难,你的加密资产也可以属于别人;
  • 宏观上看,需要考虑监管条件,EscrowTech 和 Ledger 是美国公司,Coincover 是英国公司,这些机构处于英美管辖范围之内,而美英对加密的监管一直是个问题,政府很容易上门索取所有持有人的身份信息,然后随意扣押资金。

Ledger Recover 后更深层的思考

有趣的是,在 Ledger 刚发该服务的信息后,删除了一条内容。该内容意思是「Ledger 和我们信任的第三方无法访问用户密钥」。虽然后来 Ledger 解释了该条内容措辞不准,但这个解释多少有点牵强。

图源推特

结合用户反馈,一个引人深思的问题浮现,该服务背后是追求用户订阅后的盈利,还是有某些监管机构强行要求 Ledger 这么做,如果是监管机构要求之下推出的功能,那么他们可以很容易获得用户 KYC 和数据并收回用户资产,这是非常可怕的一点。

还有一点是,该密钥三部分的使用和恢复都要在 Ledger 官网做验证(Email、身份信息、Onfido KYC),这家名为 Onfido 的公司处理 KYC 流程需要用户上传 / 验证身份时,他们还会保留用户 ID、自拍视频中的图片 / 视频 / 声音,以及设备和当前活动的整体图片。Onfido 全面了解用户身份以及你是 Ledger 用户的事实,因此当你持有相当大量的加密货币,他们还全面了解你用于身份验证的设备,上文也提到,声音 / 图片 / 视频这些并不是不可仿制的。

这真的安全吗?

市面上其他硬件钱包

所以 Ledger 该服务彻底打破了传统的硬件钱包机制,且间接出现了很多漏洞,其实硬件钱包的难题并不是突出起来的,此前硬件钱包巨头 Trezor 就出现过几分钟通过物理方法破解密钥的消息。所以市面上还有哪些硬件钱包可用呢?BlockBeats 整理了一些现今评价较好的硬件钱包如下:

OneKey

OneKey 完全是一个完全开源的硬件钱包,它的内部系统的源代码大家都可以在 GitHub 上面找到,不存在后门的问题。且 OneKey 硬件钱包的使用体验是非常不错,外形一张银行卡一样大小,价格不是特别贵,可以轻松地放到钱包里。

Keystone

Keystone 是一款基于二维码进行数据传输,可以实现助记词和私钥永不触网的硬件钱包,对于硬件钱包来说,很容易会受到攻击,但 Keystone 设计了多层自毁机制,来防止设备受到攻击,也就是说设备检测到有人在拆卸它时,自毁机制会将你的私钥信息和其他敏感信息立即清理掉,因此攻击者就无法获取用户的敏感信息,Keystone 与 MetaMask(扩展和移动版)以及其他顶级软件钱包如 Solflare、Sender、Fewcha 等集成。

结语

当然,也有一些积极观点,该服务并不是强制更新的,用户具自主选择性,所以你可以继续使用你的 Ledger,还有观点表示,加密资产被盗太常见了,丢失密钥的概率远远超过密钥被盗窃的概率,而且每个月只需要 9.99 美元,何乐而不为。选择继续使用还是转战其他硬件钱包,这取决于你自己。

评论

所有评论

推荐阅读

  • 贝莱德旗下PFF ETF持有价值3.8亿美元的Strategy优先股

    比特币财库公司Strategy旗下永续优先股Stretch (STRC) 已成为贝莱德iShares优先股和收益证券ETF(PPF ETF)的第四大持仓,配置额为2.1亿美元,该ETF还持有多只其他Strategy优先股,总价值约合3.8亿美元,包括: 1、配置 9750 万美元、权重为 0.69% 的Strife (STRF); 2、配置 9000 万美元、权重为 0.64% 的MSTR普通股; 3、配置 7300 万美元、权重为 0.51% 的Stride (STRD)。

  • 贝森特谈美联储:特朗普可能最快下周做出美联储主席人选决定

    贝森特谈美联储:特朗普可能最快下周做出美联储主席人选决定。贝森特:鲍威尔领导下的几位美联储官员存在道德问题。美联储因不合时宜的资产购买而损失了数十亿美元。

  • 葡萄牙监管机构勒令 Polymarket 停止在该国运营

    葡萄牙博彩监管机构 SRIJ 已勒令基于区块链的预测市场 Polymarket 在 48 小时内停止在该国的运营,此前该平台上针对总统选举结果的投注额超过 1.03 亿欧元(约 1.2 亿美元)。监管机构指出,Polymarket 未持有葡萄牙博彩牌照,且该国法律禁止对政治等现实事件结果进行投注,仅允许体育、赌场游戏和赛马投注。目前 Polymarket 在葡萄牙仍可访问,但该国监管机构或很快要求互联网服务提供商对其进行屏蔽。

  • BTC跌破92000美元

    行情显示,BTC跌破92000美元,现报91964.8美元,24小时跌幅达到0.81%,行情波动较大,请做好风险控制。

  • YZi Labs宣布对链上交易终端Genius进行投资

    据官方博客,YZi Labs宣布已投资链上专业交易终端Genius,旨在加速构建一个私密、高速的链上交易平台。此项投资旨在支持能够提供中心化交易所级别的速度、流动性和私密性,同时保持用户完全自有资产的基础设施。

  • Michael Saylor再次发布比特币Tracker信息

    Michael Saylor再次发布比特币Tracker信息,根据此前经验,Strategy下周或将披露增持数据。

  • 英媒:Anthropic拟筹资250亿美元或更多 红杉资本将参与融资

    据英国金融时报:红杉资本计划对人工智能初创公司Anthropic进行重大投资。Anthropic正寻求以3500亿美元估值进行融资,计划筹集总额250亿美元或更多资金。微软与英伟达已承诺向该公司投资总计至高达150亿美元。

  • Vitalik Buterin:以太坊协议开发应引入明确的简化与垃圾回收机制

    vitalik.eth 在 X 平台发文表示,协议简洁性是无需信任、通过脱身测试及自主权的重要方面,即便去中心化程度极高,若协议因数十万行代码或复杂密码学而臃肿,最终也将失效。Vitalik Buterin 对以太坊协议开发的担忧在于,为满足特定需求而过度添加新功能会损害长期自主性。为解决向后兼容导致协议随时间推移而臃肿的问题,以太坊开发流程需要明确的简化与垃圾回收机制。简化标准包括尽量减少代码行数、避免不必要的复杂技术组件依赖以及添加更多不变量。垃圾回收可采取零散或大规模方式,如将 PoW 替换为 PoS,或通过 Rosetta 式向后兼容将低频复杂功能降级为智能合约代码。Vitalik Buterin 希望以太坊变革速度在长远来看能有所放缓,并努力避免无用部分成为协议的永久拖累。

  • 📢【Cointime 快讯|FOS创始人:香港正成为RWA全球可信转换器,从“概念验证”转向“规模运营”】

    📢【Cointime 快讯|FOS创始人:香港正成为RWA全球可信转换器,从“概念验证”转向“规模运营”】

  • 📢【Cointime 快讯|Tony:RWA从“讲故事”到“做业务”,香港成全球化合规接口】

    在Cointime主办的《香港 × RWA:政府支持下的全球资产上链新范式》专题Space中,HKINERI创始人Tony围绕RWA的合规路径与香港的全球化枢纽角色发表深刻见解。他表示: