Crypto news affects Bitcoin price

Les utilisateurs vont déterminer s’ils peuvent continuer à faire confiance à Ledger avec leurs clés de portefeuille.

La garde personnelle est cruciale dans le monde de la crypto, et la sécurité est la clé de la garde personnelle. Ledger, un fabricant réputé de portefeuilles matériels, a acquis une réputation pour stocker de manière sécurisée les clés privées des utilisateurs. Les portefeuilles matériels offrent un environnement hors ligne sécurisé pour stocker et utiliser des clés pour effectuer des transactions et générer des clés privées dans l’appareil. Ce « stockage à froid » offre une excellente sécurité par rapport aux portefeuilles en ligne. Cependant, de nombreuses personnes perdent leurs clés, c’est pourquoi Ledger a publié cette semaine un produit de sauvegarde de phrase de graines appelé Ledger Recover.

En fournissant à Ledger des informations personnelles, un utilisateur peut payer pour un service qui prend sa phrase de graine dans son appareil, l’encrypte en trois « éclats », puis les partage avec différents gardiens. Cela introduit un tiers dans l’équation, créant un point unique de défaillance qui pourrait être exploité par des pirates ou être soumis à des actions réglementaires, centralisant le contrôle de manière inhérente.

Beaucoup ont été surpris d’apprendre que Ledger a toujours eu la capacité de toucher leur clé secrète avec leurs mises à jour matérielles. Si certains ont des opinions positives à ce sujet, d’autres expriment un malaise, et beaucoup réalisent que les portefeuilles matériels ont des exigences de confiance. Une meilleure conception éviterait de s’appuyer sur la confiance du fabricant et présenterait des fonctionnalités telles que la transparence des certificats ou la transparence des clés.

Les communications de crise de Ledger, qui ont été un désastre, ont été éclairantes quant aux procédures de fonctionnement du portefeuille matériel. Bien que Ledger puisse offrir au client la possibilité de ne pas ajouter le code Ledger Recover à leur portefeuille matériel, ils ne peuvent pas le faire sans ouvrir leur firmware. Pour l’instant, la meilleure option, surtout pour de nombreuses pièces, est probablement de faire confiance à Ledger tout en restant ouvert à d’autres développeurs de portefeuilles matériels à code source ouvert.

Articles connexes