
Si vous avez suivi le tollé autour du registre des portefeuilles matériels au cours des dernières 48 heures, vous vous posez peut-être des questions :
Pourquoi?
Quoi?
Comment?
Donc?
Permettez-moi de vous donner le résumé, afin que vous puissiez prendre une décision éclairée quant à savoir si vous faites toujours confiance à Ledger ou si vous les abandonnez pour de bon.
Ledger, le fournisseur parisien de portefeuilles matériels cryptographiques, a récemment lancé un nouveau service, Ledger Recover : https://www.ledger.com/recover. Cette fonctionnalité facultative vise à résoudre un problème de longue date dans le domaine des portefeuilles matériels : la perte potentielle des phrases de départ.
Comme vous le savez peut-être, une phrase de départ est une clé essentielle pour récupérer un portefeuille. Traditionnellement, il est demandé aux utilisateurs d’écrire cette phrase et de la conserver dans un endroit sécurisé. Mais que se passe-t-il s'il se perd ? Ledger Recover est destiné à résoudre ce problème en offrant un service de récupération de phrase de départ de 9,99 $ par mois.
Voici comment cela fonctionne : Ledger Recover crypte la clé privée d'un utilisateur et la divise en trois fragments à l'aide du partage secret de Shamir. Ces fragments cryptés sont ensuite stockés par trois parties différentes sur des modules de sécurité matériels cryptographiquement sécurisés. Ce processus se produit sur l'élément sécurisé de l'appareil de l'utilisateur, garantissant que la phrase secrète de récupération ne court aucun risque.
Cependant, la solution de Ledger a suscité un débat considérable au sein de la communauté crypto :
Certains critiques affirment que l'obligation pour les clients de Ledger Recover de fournir une pièce d'identité émise par le gouvernement pourrait potentiellement violer les principes fondamentaux de la cryptographie en matière de confidentialité.
Les critiques soulignent également l'incident passé de violation de données de Ledger et expriment leurs inquiétudes quant à la possibilité d'un événement similaire avec cette nouvelle fonctionnalité.
Et surtout, les gens craignent que si les semences peuvent être exportées volontairement, elles pourraient également être exportées involontairement... une question absolument cruciale que Ledger avait dit dans le passé, ne devrait pas être possible.
Il est important de noter que cela ne devrait affecter que les modèles plus récents du Ledger Nano S Plus et du Ledger Nano X. Si vous êtes comme moi, et sur les modèles plus anciens comme le Ledger Nano S, ce n'est de toute façon absolument pas possible d'après la compréhension actuelle. .
Malgré le tollé, Ledger maintient que Ledger Recover est sécurisé et souligne que ce service est entièrement facultatif et ne s'active pas automatiquement avec les mises à jour du micrologiciel. Ils soulignent également que l'entreprise n'a pas accès à la phrase secrète de récupération de l'utilisateur, qui est générée en toute sécurité sur l'appareil de l'utilisateur. Ils ont également promis d’ouvrir cette partie du code pour apaiser les clients.
Pour une compréhension plus détaillée, je vous recommande fortement de lire l'annonce officielle de Ledger et la FAQ concernant Ledger Recover ici : FAQ sur Ledger Recover https://www.ledger.com/recover
Alors, qu’en pensez-vous ? Pensez-vous que ce développement constitue un pas en avant pour la sécurité cryptographique, ou est-ce un pas de trop ?
Personnellement, j'utilise le Ledger Nano S, donc je n'ai aucun intérêt à changer ou à changer, mais je comprends parfaitement certaines des inquiétudes que les gens pourraient avoir maintenant, surtout s'ils possèdent une fortune en auto-garde.
Néanmoins, il souligne l’importance de diversifier non seulement vos fonds entre différents investissements, mais également via différents prestataires.
MIRO NFA/DYOR