#cryptonews #crypto2023 #dyor #BTC #security

Ledger, kriptovalyuta hardware cüzdanlarının aparıcı təminatçısı, son xidmətini, Ledger Recover, ilə kripto icmasında mübahisə yaratdı. İstifadəçi identifikasiyasına (ID) əsaslanan bu funksiyanın məqsədi kriptovalyuta cüzdanları üçün giriş açarlarının bərpasını təmin etməkdir. Lakin, elan güclü tənqidlər və təhlükəsizliklə bağlı narahatlıqlarla qarşılanmışdır.

Ledger Recover, yeni təqdim olunan alət, itirilmiş toxum ifadəsi və ya bərpa ifadəsi halında ehtiyat həlli təklif etmək üçün hazırlanmışdır ki, bu da kriptovalyuta cüzdanına daxil olmaq və lazım olduqda əlaqəli vəsaiti geri almaq üçün istifadə olunan 12-dən 24-ə qədər sözlərdən ibarət gizli bir açardır.

Yeni Ledger xidməti bərpa frazini üç fraqmentə bölür və onları etibarlı üçüncü tərəflərə göndərir. Birlikdə birləşdirilib deşifrələndikdə, bu məlumat orijinal frazini bərpa etmək üçün istifadə oluna bilər, The Block-da bildirildiyi kimi.

Lakin, təklif istifadəçilər və təhlükəsizlik mütəxəssisləri arasında qızğın müzakirələrə səbəb olub, əsasən onun Know Your Customer (KYC) tələbləri səbəbindən. Bərpa xidmətindən istifadə etmək üçün istifadəçilər kimliklərini təsdiqləmək üçün pasport və ya milli şəxsiyyət sənədini təqdim etməlidirlər. Bir çox kriptovalyuta həvəskarları öz gizliliklərini dəyərləndirir və bu ID tələbinin rəqəmsal valyutaların mərkəzləşdirilməmiş prinsiplərinə zidd olduğunu düşünür.

"Bu, dəhşətli bir fikirdir, bu xüsusiyyəti AKTİV ETMƏYİN," Twitter-də Polygon Labs-dan Təhlükəsizlik Direktoru Mudit Gupta məsləhət gördü. Bu hiss, 'DC Investor' kimi tanınan məşhur kriptovalyuta investorunun "Heç kimə belə firmware-i yeniləməyi tövsiyə etməzdim" deməsi ilə əks olundu.

Gupta, seed frazini parçalama konseptini müdafiə etdi, bunu pozitiv bir addım hesab edir. Lakin, o, şifrələnmiş açarların "3 korporasiyaya" göndərildiyini vurğuladı ki, bu da frazini bərpa etmə qabiliyyətinə malik ola bilərlər.

Ledger Recover funksiyası Ledger Nano X hardware wallet-ları üçün ən son firmware versiyası 2.2.1-ə daxil edilib. Hazırda kimlik qeydiyyatı tələbi Avropa İttifaqından, Birləşmiş Krallıqdan, Kanadadan və ABŞ-dan olan istifadəçilərə aiddir, şirkət gələcəkdə digər hökumətlər tərəfindən verilmiş sənədləri dəstəkləməyi planlaşdırır.

Wired-ə görə, xidmət aylıq 9.99 dollar dəyərində olacaq və üç mühafizəçidən asılıdır: Ledger, Coincover və EscrowTech.

"Bu, baş verməsi gözlənilən bir fəlakətdir," deyə Reddit istifadəçisi şərh etdi. "Oxuduğuma həqiqətən inana bilmirəm; bir hardware wallet təminatçısının sizə ilkin frazinizi onlayn ehtiyatlamağı TÖVSİYYƏ etməsi və [EYNİ ZAMANDA] onlara pasportunuzu/şəxsiyyətinizi verməyinizi istəməsi dəhşətdir."

Ledger-in həmtəsisçisi və İnnovasiya Laboratoriyasında vitse-prezident Nicolas Bacca, Reddit-də istifadəçi narahatlıqlarına cavab versə də, bir çox insanlar təhlükəsizlik praktikaları və zərərli aktorların funksionallığı istismar edərək açarlara çıxış əldə edə biləcəyi ilə bağlı qorxularını təkrarladılar.

Web3 bug bounty platforması ImmuneFi-nin Texnologiya rəhbəri Adrian Hetman, bu alətlə bağlı riskləri vurğulayaraq, onun istifadəçinin pasportu və ya şəxsiyyət sənədinə çıxışı olan bir zərərli aktor üçün pul vəsaitlərinə nəzarət əldə etməyə imkan yaratdığını bildirdi. "Şəxsiyyət oğurluğu yaygındır və bu, kriptovalyuta istifadəçilərini yeni bir hücum formasına məruz qoyacaq," deyə Hetman Decrypt-ə bildirdi.

Bir çox tənqidləri nəzərə alaraq, Ledger yeni bərpa xüsusiyyətini müdafiə edib. The Block-a göndərilən bir e-maylda, Ledger nümayəndəsi üç fraqmentin deşifrələnmə prosesinin yalnız istifadəçi öz kimliyini təsdiqlədikdən sonra Ledger cihazında baş verə biləcəyini izah etdi. Nümayəndə, iştirak edən şirkətlərin heç bir şəkildə seed frazə daxil olmadığını və bu xidmətin ödənişli olduğunu vurğuladı.

Fraqmentləri qoruyan üç şirkət "heç vaxt sizin seed frazanıza çıxış əldə etmir, bu 'buludda' saxlanılmır və ehtiyatlar yalnız sizin Ledger-inizdə şifrələnmiş, parçalanmış və deşifrələnmiş olur, əgər abunə olsanız. Yəni, əgər siz Ledger istifadəçisisinizsə və Ledger-inizi həmişəki kimi istifadə etmək istəyirsinizsə, narahat olmağa ehtiyac yoxdur. Sizin üçün heç nə dəyişmir."

Ledger, kriptovalyuta investorları üçün hardware wallet-ların ən böyük təminatçılarından biridir. Şirkət əvvəllər tənqidlərə məruz qalmışdır, xüsusilə 2020-ci ildə baş verən məlumat sızıntısından sonra, bu, 300,000-dən çox müştərinin telefon nömrələrini, fiziki ünvanlarını və 1 milyondan çox e-poçt ünvanını açıq şəkildə ifşa etdi.