Re: [新聞] Ledger助記詞恢復功能爭議整理
這下爭議很大了 影響遠比Google authenticator開放雲端備份嚴重的多
因為Google authenticator私鑰本來就存在手機裡 大家預期的安全性不會太高
但Ledger的硬體錢包 一直以來的賣點主打就是
"私鑰永遠不會離開你的硬體裝置"
"任何對實體進行電壓/雷射/輻射精密測量也無法取出私鑰"
https://i.imgur.com/AiuD3we.png
這意思一般人都會認為是受到最高硬體IC層級的保護
就算是Ledger原廠拿到你的硬體錢包裝置本身 他也無法導出私鑰明文
但這個安全性假設在今天被完全破壞了
Ledger原廠開放了一項新的訂閱服務 只要月付10鎂 升級韌體後
就能幫你把"現有"硬體錢包裡的"私鑰"完整導出 加密並拆分給三家雲端保存
這對不打算用這服務的人也是一個晴天霹靂的消息
代表Ledger完全自打臉他上述的2項廣告聲明
原來硬體錢包裡的私鑰在初始化設置完成後並不是不可被提取出來的
今天只要Ledger願意 它可以出一個韌體更新導出私鑰(*號稱加密過)
同時也代表了改天Ledger隨時都有能力再出一個韌體更新 導出私鑰的明文版本
或是簽署韌體的私鑰被駭 駭客直接能用新韌體取得私鑰明文
瞬間Ledger硬體錢包的安全性 從"硬體"降階為"對Ledger這間公司本身軟體開發的信任"
那跟用一般軟體錢包 也差不了多遠了
簡單來說大家今天才發現從頭到尾就只是韌體保護 卻一直宣傳誤導私鑰是由硬體IC保護
這才是現在各幣圈大佬氣憤的地方
是說氣憤歸氣憤 現在也還不知道哪一家硬體錢包能代替 照國外討論區的說法
現在可能沒有任何一個硬體錢包是真正安全的
只能再觀察看看這部分的市場缺口之後會由誰補上
在那之前只能先勸大家不要隨便更新手上Ledger硬體錢包的韌體
--
現在Ledger Twitter/Reddit討論區整個被炎上
客服只能虛弱無力的玩文字遊戲
"私鑰從未離開硬體錢包 導出硬體錢包的是私鑰的加密後版本"
※ 引述《tadashi1024 (只要50圓)》之銘言:
: 新聞來源連結:https://abmedia.io/ledger-recovery-controversy
: 新聞本文:
: 加密硬體錢包商 Ledger 於昨日 (16) 宣布將為旗下冷錢包產品推出「Ledger 恢復」功: 能,這是一個透過多間第三方公司進行託管的助記詞恢復服務。儘管此功能看似為用戶帶: 來多一層保護,但卻引起加密社群諸多批評,而在 Ledger 的回應中,可感受到他們是為: 了公司「錢途」才這麼做的。
: Ledger 助記詞恢復功能介紹
: Ledger 此次推出的助記詞恢復功能是個可選擇的訂閱服務,若用戶使用此功能,其冷錢: 包的助記詞便會進行加密並分成三個片段,各片段將由不同的第三方機構託管,分別為加: 密保險公司 Coincover、Ledger 及一個獨立的備份服務提供商。
: 若用戶意外遺失自己的錢包助記詞,只要通過身份驗證,其中兩間託管方便會將加密的助: 記詞片段發送回用戶的 Ledger 設備,使其可以重新組合成原有助記詞。
: Ledger 助記詞恢復功能引發批評
: 儘管此功能似乎為用戶提供了多一層保險,但同時也踩到那些認為「冷錢包,就是要冷到: 底」的人的底線。另外,身份驗證的可靠性、Ledger 的資安風控水準也成為社群討論的: 重點,並為 Ledger 引來了不少質疑聲浪。
: Polygon 的資安長 Mudit Gupta 於 Twitter 上表示:「任何受『身份驗證』所保護的東: 西本質上都不太安全,因為太容易造假了。」
: 其呼籲用戶不要使此功能,並好奇是否 Ledger 是否想用此訂閱功能賺取收入,亦或是監: 管機構要求的功能,使監管機構可獲得客戶資料以沒收資產。
: 另外,幣安執行長 CZ 也詢問 Mudit 這是否代表冷錢包助記詞可以與裝置分離?並稱這: 與加密社群所支持的理念「你的私鑰絕不會離開你的裝置」背道而馳。
: ChainLink 的社群大使 ChainLinkGod 則是點名了 Ledger 過往的資安風波,提醒用戶: Ledger 曾因多次資安漏洞導致大量用戶個人資訊外洩,並認為 Ledger 推出的新功能似: 乎考慮不夠周全。
: 台灣知名冷錢包廠商 CoolWallet 的執行長歐仕邁也於今日對此事件發表看法,其表示: 若 Ledger 的新功能被多數錢包用戶採用,加密生態的彈性可能會受到嚴重的威脅。
: 「想像一下,如果 50% 的所有加密錢包採用了這種服務,這將意味著全球一半的加密資: 產將掌握在少數幾個持有這些錢包金鑰的實體手中。在內部管理失當或外部強迫的情況下: ,這些資產的安全將處於嚴重的風險之中。」歐仕邁說道。
: Ledger 對大量質疑進行回應
: 在新功能引來諸多批評後,Ledger 的執行長、技術長及創辦人於昨日晚間透過 Twitter: Space 發表想法,之所以推出此功能似乎是為了拓展客源。
: Ledger 技術長 Charles Guillemet 表示,當他想到他母親要使用 Ledger 產品時,會面: 臨兩種障礙,一是不好讀的地址、二是如何管理私鑰。而 Ledger 的新功能便是要給這些: 用戶帶來方便,因為 24 個單詞組成的助記詞對他們來說太複雜。
: 而 Ledger 執行長 Pascal Gauthier 也在談話中表示:「Ledger Recover 是我們未來: 1 億個客戶想要的,他們將透過 Ledger Recover 以安全的方式將入加密世界。」從此句: 話更可看出,Ledger 降低使用門檻以拉攏新用戶擴展收入來源的決心。
: 另外,關於資安問題,Ledger 創辦人 Nicolas Bacca 表示不會有任何的後門,在進行助: 記詞恢復時,未經用戶於裝置上同意前,不會有任何事情發生。
: 至於監管方面的質疑,Ledger 體驗長 Ian Rogers 則表示僅保留法律上面的要求,並稱: 不想負起成為託管者的責任。儘管向用戶提供可能需要 KYC 的服務,但這取決於用戶是: 否想使用。
: 評論:
: 先說自己的感想 : 這Ledger是想賺月租費想瘋了嗎 ??
: 硬體冷錢包號稱的硬體上隔離私鑰,卻能把私鑰加密後匯出??
: (後面拆成三份什麼KYC的就不是重點了)
: https://i.imgur.com/tmwIQSC.jpg
--
Twitter/Reddit很精彩,Ledger這次是真的有大危機了
即使他們撤回這項服務,也很難挽回使用者的信任
除非他們願意硬體軟體全部開源,攤出來給所有人檢視
還好我寫好新的錢包管理工具了
自己寫靠譜多了 市面上的錢包真的拉垮
先卡,太重要
6
老實說 我對大家的氣憤感到非常意外 XDD 如果說私鑰從頭到尾都是純硬體保護 不可變不可改不可提取 那你的硬體錢包根本無法升級啊13
拋磚引玉一下,提供幾個可以自己製作近似硬體錢包的方案。 我相信可能有人有更優秀、更方便的方案,請不吝分享。 我的方法: 1. 舊手機 : 1.a 任何退役下來的舊手機,恢復乾淨狀態之後,只安裝軟體錢包。開飛航模式3
剛好前陣子所寫的文章、程式,通通派上用場了。 XD 大概是有預感、這天遲早會來的。 ...買股票有這種預感能力就好了。 #1ZRrHR3Z #1YpEmf_G9
再補充一點,目前有open source的硬體錢包 但我做一個晚上的功課還沒有辦法確認是不是所有環節都有open source 如果有人發現open source不完全的話,請也報給大家知 至少手中拿這些的人可以相對喘口氣: 1. trezor :13
提出幾個技術事實,這場風波看下來,多數使用者可能先前沒弄清楚,加上糟糕的行銷宣傳,所以自認被欺騙了: 1.Ledger架構的作業系統(BOLOS)和支持各鏈算法的APP「本來就是」跑在安全晶片(SE)裡 面。 2.BOLOS虛擬機下的APP為了簽名「可以」碰到派生的各鏈私鑰。 3.Ledger的韌體更新和Live軟體安裝APP,就是在操作SE內容。1
先不論Unciphered的破解方式到底是不是真的存在 (因為也有可能並不是真的破解) Trezor有另一個方法增強防護能力,官方聲稱這可以阻斷物理攻擊。 不過僅限於Trezor T,並且需要自己建立Python環境。
16
[閒聊] Ledger Nano S 入手+心得(支援BSC等側鏈)Amazon官方商店剩Nano s$59USD 5/4刷卡購買 試用Prime配送5/6到一路發波特蘭 秤重0.42磅 運費$183NTD 5/11到台簽收 總花費$18xx 開箱圖片15
[閒聊] 請推薦硬體錢包...大概的需求是這樣的, 以下需求為 ETH 與 BTC 為主: 1. 能夠獨立產生密鑰、產生錢包、並進行交易簽名。 2. 承上,也能輸入密鑰來使用。 3. 能夠要用時才裝電池、或是接 USB 5V使用。8
[Coin] LBRY(LBC) Ledger硬體錢包使用教學1. 電腦要安裝Ledger Live 2. 確認韌體是最新版本, 如果更新韌體, 請務必確認recovery seed有留好 3. 開啟Ledger Live, 選擇Manage, 安裝LBRY APP 4. 關閉Ledger Live, 並且在Ledger上面執行LBRY APP6
[Coin] 私鑰可以自己生成嗎?冷錢包生成原理是?想問一個可能有點基本的問題 基本上幣圈常用的鏈,如果自己理解沒有錯誤 應該都是用橢圓曲線函數來加密 其中關於公私鑰的產生公式: K = k * G6
[閒聊] 冷錢包APP?最近全新的廉價手機最低大約3000就有 好一點的大概也4000就有了 電量5000mah待機時間也夠長 非常符合當硬體冷錢包的身份 目前使用冷錢包APP6
[Coin] 離線舊手機變冷錢包 AirGap要求: 1、免費用既有硬體:舊 Android 或 iphone 手機、免費對新手或賠光老手友善 2、冷錢包:鎖保險箱離線、飛航模式(無藍牙、WiFi、4G/5G、NFC,除非我充電插頭會傳東西出去)、平時關機,要用再開 3、安全性:審計並開源 有 github 可自己編 4、DeFi :Metamask 支援,可像其它硬體錢包與 DeFi EVM 互動5
[閒聊] 請問復原錢包的資安問題請教大家都是如何更換硬錢包的呢 舊的硬錢包壞掉(ledger nano s) 我買了一個新的硬錢包(ledger nano x) 用電腦輸入了助憶詞使新錢包生效 因為經過了電腦,這樣這組助憶詞是否就存在風險了呢?2
[閒聊] ledger nano s plus 開箱及心得許多加密貨幣持有者都十分清楚,為了讓自己完全管理自己的資金,而不經過銀行,這意味 著個人持有私鑰保管的風險大增,大部分普通人家中既沒有裝設實體防火牆,也不會有足夠 的資安意識來保護自己的私鑰,甚至許多人將私鑰註記詞透過拍照或文字記錄在雲端筆記當 中,然而這是相當危險的行為,這意味著若是註記詞所託管的服務當中若是有人作惡,或是- 有種東西叫硬體錢包 像ledger 便宜版的 nano s 59鎂就有惹 註記詞就24組單字+記得再開啟passphrase passphrase=第25組註記詞 長度非固定 英數特殊字元皆可 這樣就算你把註記詞貼在社區公布欄或八卦板 應該也盜不了passphrase那組錢包