El productor de billeteras criptográficas, Ledger, ha recibido críticas por introducir una actualización que permite a sus dispositivos transmitir fragmentos codificados de las frases semilla de los usuarios a otros.
La firma con sede en París ha asegurado que esta medida tiene como objetivo facilitar la recuperación de frases semilla, similares a contraseñas, para los usuarios.
Sin embargo, los detractores han expresado su preocupación por los posibles riesgos de seguridad asociados con la actualización.
Las billeteras de hardware, también conocidas como billeteras frías, son dispositivos tangibles que mantienen el almacenamiento fuera de línea de claves privadas de criptomonedas.
Dada su naturaleza fuera de línea, a menudo se consideran más seguras que sus contrapartes de "billetera caliente", que implican almacenar claves en computadoras o dispositivos móviles conectados a Internet.
Ledger, como billetera fría, está diseñado para brindar a los usuarios control total sobre sus activos digitales.
La función "Recuperar" recientemente introducida permite que el dispositivo comparta la clave privada de un usuario, de forma cifrada y comprimida, con tres empresas: Ledger, Coincover y EscrowTech.
Durante una discusión en Twitter Space, el CEO de Ledger, Pascal Gauthier, defendió la nueva función.
“Estás diciendo que esto no es lo que quieren los clientes. En realidad, esto es lo que quieren los futuros clientes. Esta es la forma en que los próximos cientos de millones de personas realmente se sumarán al mundo de las criptomonedas”, dijo.
Lea también: El desastre de 240 millones de dólares de BlockFi: el juego de culpas y los millones perdidos
La comunidad criptográfica ha expresado sus preocupaciones, destacando el historial de violaciones de seguridad de Ledger y cuestionando la conveniencia de la nueva actualización.
Un crítico calificó la actualización como una "traición" a los clientes, sugiriendo que Ledger debería haber desarrollado un nuevo dispositivo o una billetera de contrato inteligente en su lugar.
Destacaron que la decisión de la compañía de incluir lo que denominaron una "puerta trasera" en las actualizaciones de firmware fue una muestra de "negligencia extrema".
Al incluir una puerta trasera en las actualizaciones de firmware canónicas para los registros existentes, ustedes han traicionado a sus clientes y su mandato y han demostrado una negligencia extrema.
Deberías haber creado un dispositivo completamente nuevo con un firmware diferente o una billetera de contrato inteligente.https://t.co/HOlHXUqVoJ
– Ryan Berckmans ryanb.eth🦇🔊 (@ryanberckmans) 16 de mayo de 2023
Otro usuario de Twitter criticó la propuesta de Ledger de que los usuarios exporten sus claves privadas desde su billetera de hardware y proporcionen fragmentos a Ledger, Coincover y un tercero. Señaló que esto requeriría que los usuarios revelaran más información personal, lo que aumentaría el riesgo de que personas no autorizadas accedan a sus fondos, especialmente en caso de nuevas violaciones de datos. El usuario calificó la decisión de "mal pensada".
Ledger, la empresa que ha sufrido múltiples violaciones de seguridad que expusieron la información personal de cientos de miles de sus clientes
Ahora quiere que exportes tus claves privadas desde tu billetera de hardware y les des fragmentos a ellos, a Coincover y a un tercero sin nombre… https://t.co/PO7OGy4DLT
— ChainLinkGod.eth (@ChainLinkGod) 16 de mayo de 2023
Ledger el año pasado: Sus claves privadas nunca salen de su dispositivo de hardware.
Ledger hoy: Páguenos $9,99 para copiar sus claves privadas a nuestros servidores. Pronto todos los dispositivos tendrán un firmware capaz de enviar su frase semilla fuera del dispositivo.
Esto está pidiendo a gritos ser explotado.
— Vanessa Harris (@technologypoet) 16 de mayo de 2023
Leer a continuación: ¿Una entidad criptográfica ganó miles de millones con la stablecoin TerraUSD antes de su colapso? La impactante verdad expuesta
Foto: BestCryptoCodes en Flickr.
© 2023 Benzinga.com. Benzinga no ofrece asesoramiento en materia de inversiones. Todos los derechos reservados.