
Si ha estado siguiendo la protesta en torno al libro mayor de billeteras de hardware durante las últimas 48 horas, es posible que tenga preguntas:
¿Por qué?
¿Qué?
¿Cómo?
¿Entonces?
Déjame darte el resumen ejecutivo, para que puedas tomar una decisión informada sobre si todavía confías en Ledger o los abandonas para siempre.
Ledger, el proveedor de carteras de hardware criptográfico con sede en París, presentó recientemente un nuevo servicio, Ledger Recover: https://www.ledger.com/recover. Esta característica opcional tiene como objetivo resolver un problema de larga data en el ámbito de las billeteras de hardware: la posible pérdida de frases iniciales.
Una frase inicial, como ya sabrá, es una clave vital para recuperar una billetera. Tradicionalmente, se indica a los usuarios que escriban esta frase y la guarden en un lugar seguro. ¿Pero qué pasa si se pierde? Ledger Recover pretende solucionar este problema ofreciendo un servicio de recuperación de frases iniciales de $9,99 al mes.
Así es como funciona: Ledger Recover cifra la clave privada de un usuario y la divide en tres fragmentos usando Shamir Secret Sharing. Estos fragmentos cifrados luego son almacenados por tres partes diferentes en módulos de seguridad de hardware criptográficamente seguros. Este proceso ocurre en el elemento seguro del dispositivo del usuario, asegurando que la Frase Secreta de Recuperación no esté en riesgo.
Sin embargo, la solución de Ledger ha provocado un debate considerable dentro de la comunidad criptográfica:
Algunos críticos argumentan que el requisito de que los clientes de Ledger Recover proporcionen una identificación emitida por el gobierno podría violar los principios criptográficos fundamentales en materia de privacidad.
Los críticos también señalan el incidente pasado de violación de datos de Ledger y expresan su preocupación sobre la posibilidad de que ocurra algo similar con esta nueva característica.
Y, sobre todo, a la gente le preocupa que si la semilla se puede exportar voluntariamente, también se pueda exportar involuntariamente... una cuestión absolutamente crucial que Ledger había dicho en el pasado, no debería ser posible.
Es importante tener en cuenta que esto solo debería afectar a los modelos más nuevos de Ledger Nano S Plus y Ledger Nano X. Si eres como yo, y en los modelos más antiguos como Ledger Nano S, esto no es posible en absoluto según el entendimiento actual. .
A pesar de la protesta, Ledger sostiene que Ledger Recover es seguro y enfatiza que este servicio es completamente opcional y no se activa automáticamente con ninguna actualización de firmware. También enfatizan que la empresa no tiene acceso a la frase secreta de recuperación del usuario, que se genera de forma segura en el dispositivo del usuario. También prometieron abrir esa parte del código para apaciguar a los clientes.
Para una comprensión más detallada, le recomiendo que lea el anuncio oficial de Ledger y las preguntas frecuentes sobre Ledger Recover aquí: Preguntas frecuentes sobre Ledger Recover https://www.ledger.com/recover
Entonces, ¿qué piensas sobre esto? ¿Crees que este desarrollo es un paso adelante para la seguridad criptográfica o es un paso demasiado lejos?
Personalmente, uso el Ledger Nano S, por lo que no tengo ningún interés en cambiar o cambiar, pero entiendo perfectamente algunas de las preocupaciones que la gente pueda tener ahora, especialmente si poseen una gran fortuna en custodia propia.
Sin embargo, destaca la importancia de no sólo diversificar sus fondos entre diferentes inversiones, sino también a través de diferentes proveedores.
MIRO NFA/DYOR