Ledger promete mudanças em nova abordagem para recuperação de chaves
A fabricante francesa de carteiras de criptomoedas, Ledger, está em uma ofensiva de relações públicas após uma semana de controvérsias em torno de seu novo serviço de recuperação de sementes. A empresa afirmou ouvir seus críticos e está preparada para fazer mudanças em sua abordagem.
Em resposta às preocupações suscitadas por possíveis hacks, vazamentos de dados do usuário e abuso de confiança, a Ledger anunciou que abrirá o código do Ledger Recover antes de lançar o serviço. Além disso, a empresa oferecerá um recurso de segurança adicional para a configuração do Recover, permitindo que o usuário crie uma frase secreta a fim de evitar abuso de confiança por parte dos guardiões.
A decisão de abrir o código veio como uma resposta aos críticos que apontavam que é impossível auditar o novo recurso do Ledger porque o código não é público. No entanto, a promessa de código aberto vem com uma ressalva: a Ledger não publicará o código de todo o seu firmware por motivos de segurança.
O cofundador da empresa, Eric Larcheveque, destacou que a Ledger não acredita que o código aberto seja uma “bala de prata para a segurança”, e escolheu o código fechado porque acreditam que traz um nível mais alto de segurança.
Para evitar o desastre de relações públicas que ocorreu com a introdução de um novo recurso, a Ledger informou que não optou por criar um novo produto para os usuários interessados em recuperação de chaves, tornando o novo recurso uma atualização opcional para suas carteiras existentes.
Outra parte controversa do Ledger Recover é que o serviço, oferecido como uma assinatura paga, exige que os usuários passem por verificações de conhecimento do cliente (KYC). O CEO da empresa, Pascal Gauthier, disse em entrevista que, se o usuário tem medo desse cenário, não deveriam usar o Ledger Recover.
Em última análise, o Ledger continua enfatizando a importância da confiança do usuário em relação à segurança de seus fundos em carteiras de hardware, independentemente de seu código ser aberto ou fechado.