#cryptonews #crypto2023 #dyor #BTC #security

أثارت شركة Ledger، المزود الرائد لمحافظ أجهزة العملات المشفرة، عاصفة من الجدل داخل مجتمع العملات المشفرة من خلال أحدث خدماتها، Ledger Recover. تهدف الوظيفة، التي تعتمد على تعريف المستخدم (ID)، إلى تمكين استعادة مفاتيح الوصول لمحافظ العملات المشفرة. ومع ذلك، قوبل هذا الإعلان بانتقادات شديدة ومخاوف بشأن الأمن.

تم تصميم أداة Ledger Recover، التي تم طرحها حديثًا، لتقديم حل احتياطي في حالة فقدان العبارة الأولية أو عبارة الاسترداد، وهو عبارة عن مفتاح سري يتكون من 12 إلى 24 كلمة يستخدم للوصول إلى محفظة العملة المشفرة واسترداد الأموال المرتبطة بها إذا لزم الأمر .

تقسم خدمة Ledger الجديدة عبارة الاسترداد إلى ثلاثة أجزاء وتُرسلها إلى جهات خارجية موثوقة. وعند جمع هذه البيانات وفك تشفيرها، يمكن استخدامها لإعادة بناء العبارة الأصلية، كما ورد في تقرير The Block.

لكن أدت هذه المقترحات إلى إشعال جدل حاد بين المستخدمين وخبراء الأمن، ويرجع ذلك أساساً إلى متطلبات اعرف عميلك (KYC). لاستخدام خدمة الاسترداد، يُطلب من المستخدمين تقديم جواز سفرهم أو وثيقة التعريف الوطنية للتحقق من هويتهم. ويقدّر العديد من محبي العملات المشفرة خصوصيتهم، ويرون أن هذا الطلب على الهوية يتعارض مع مبادئ اللامركزية التي تقوم عليها العملات الرقمية.

"إنها فكرة سيئة جداً، لا تُفعّل هذه الميزة"، نصح موديت غوبتا، مدير الأمن في Polygon Labs، على تويتر. وقد تردد صدى هذا الشعور لدى المستثمر المشهور في مجال العملات المشفرة والمعروف باسم 'DC Investor'، الذي قال: "لن أنصح أي شخص بالترقية إلى هذا النوع من البرامج الثابتة".

دافع غوبتا عن فكرة تجزئة عبارة البذرة، معتبراً إياها خطوة إيجابية. ومع ذلك، أشار إلى أن المفاتيح المُشفّرة كانت تُرسل إلى "3 شركات" قد يكون لديها القدرة على إعادة بناء العبارة.

تُدرج وظيفة Ledger Recover ضمن أحدث إصدار من البرامج الثابتة رقم 2.2.1 لمحافظ Ledger Nano X. حالياً، ينطبق شرط تسجيل الهوية على المستخدمين من الاتحاد الأوروبي والمملكة المتحدة وكندا والولايات المتحدة، وتخطط الشركة لإضافة دعم لوثائق صادرة عن حكومات أخرى في المستقبل.

وفقاً لصحيفة Wired، سيأتي إطلاق الخدمة بتكلفة 9.99 دولاراً شهرياً، وستعتمد على ثلاثة أمناء: Ledger وCoincover وEscrowTech.

"هذه كارثة تنتظر أن تحدث"، علّق أحد مستخدمي Reddit. "لا أصدق حقاً ما أقرأه؛ يبدو أمراً مجنوناً أن يشجع مزوّد المحفظة المادية على نسخ عبارتك الأولية احتياطياً عبر الإنترنت AND [ALSO] منحهم جواز سفرك/بطاقتك الشخصية."

ورغم ردّ نيكولاس باكا، مؤسس مشارك ونائب رئيس مختبر الابتكار لدى Ledger، على مخاوف المستخدمين على Reddit، كرر العديد من الأفراد مخاوفهم بشأن ممارسات الأمان وإمكانية استغلال الجهات الفاعلة الخبيثة لهذه الوظيفة والحصول على المفاتيح، مما يؤدي إلى سرقة العملات المشفرة.

سلّط أدريان هتمان، مدير التكنولوجيا في منصة مكافآت الثغرات Web3 ImmuneFi، الضوء على المخاطر المرتبطة بالأداة، مشيراً إلى أنها تتيح فرصة لجهة فاعلة خبيثة تملك وصولاً إلى جواز سفر المستخدم أو وثيقة الهوية للاستيلاء على أمواله. قال هتمان لـ Decrypt: "سرقة الهوية شائعة، وهذا سيعرّض مستخدمي العملات المشفرة لنوع جديد من الهجمات".

رغم كثرة الانتقادات، دافعت Ledger عن ميزة الاسترداد الجديدة لديها. وفي رسالة بريد إلكتروني أُرسلت إلى The Block، أوضح متحدث باسم Ledger أن عملية فك تشفير الأجزاء الثلاثة لا يمكن أن تحدث إلا على جهاز Ledger، بعد أن يقوم المستخدم بالتحقق من هويته. وأكد المتحدث أن الشركات المعنية لا تملك أي وصول إلى عبارة البذرة، وأن هذه خدمة مدفوعة.

لا تمتلك الشركات الثلاث التي تحمي الأجزاء "وصولاً إلى عبارة البذرة الخاصة بك، ولا يتم تخزينها 'في السحابة'، ولا تتم عمليات النسخ الاحتياطي إلا بتشفير وتجزئة ثم فك التشفير مباشرةً على Ledger لديك إذا اشتركت. لذا، إذا كنت مستخدماً لـ Ledger وترغب في استخدام Ledger كما في السابق، فيمكنك الاستمرار دون قلق. لا يتغير أي شيء بالنسبة لك."

تُعد Ledger واحدة من أكبر مزودي محافظ الأجهزة للمستثمرين في العملات المشفرة. وقد واجهت الشركة انتقادات سابقاً، خصوصاً بعد تجربة خرق بيانات في عام 2020 كشف أرقام الهواتف والعناوين الفعلية لحوالي 300,000 عميل، وأكثر من مليون عنوان بريد إلكتروني.