“As sombras do armazenamento criptográfico: os desconfortáveis segredos da luta da Ledger”

Ledger promete mudanças em nova abordagem para recuperação de chaves

A fabricante francesa de carteiras de criptomoedas, Ledger, está em uma ofensiva de relações públicas após uma semana de controvérsias em torno de seu novo serviço de recuperação de sementes. A empresa afirmou ouvir seus críticos e está preparada para fazer mudanças em sua abordagem.

Em resposta às preocupações suscitadas por possíveis hacks, vazamentos de dados do usuário e abuso de confiança, a Ledger anunciou que abrirá o código do Ledger Recover antes de lançar o serviço. Além disso, a empresa oferecerá um recurso de segurança adicional para a configuração do Recover, permitindo que o usuário crie uma frase secreta a fim de evitar abuso de confiança por parte dos guardiões.

A decisão de abrir o código veio como uma resposta aos críticos que apontavam que é impossível auditar o novo recurso do Ledger porque o código não é público. No entanto, a promessa de código aberto vem com uma ressalva: a Ledger não publicará o código de todo o seu firmware por motivos de segurança.

O cofundador da empresa, Eric Larcheveque, destacou que a Ledger não acredita que o código aberto seja uma “bala de prata para a segurança”, e escolheu o código fechado porque acreditam que traz um nível mais alto de segurança.

Para evitar o desastre de relações públicas que ocorreu com a introdução de um novo recurso, a Ledger informou que não optou por criar um novo produto para os usuários interessados ​​em recuperação de chaves, tornando o novo recurso uma atualização opcional para suas carteiras existentes.

Outra parte controversa do Ledger Recover é que o serviço, oferecido como uma assinatura paga, exige que os usuários passem por verificações de conhecimento do cliente (KYC). O CEO da empresa, Pascal Gauthier, disse em entrevista que, se o usuário tem medo desse cenário, não deveriam usar o Ledger Recover.

Em última análise, o Ledger continua enfatizando a importância da confiança do usuário em relação à segurança de seus fundos em carteiras de hardware, independentemente de seu código ser aberto ou fechado.

Deixe um comentário