
過去 48 時間にわたってハードウェア ウォレット台帳をめぐる騒動を追ってきた方なら、次のような疑問をお持ちかもしれません。
なぜ?
何?
どうやって?
それで?
エグゼクティブ サマリーをお伝えしますので、Ledger を引き続き信頼するか、完全にやめるかを、情報に基づいた判断を下すことができます。
パリを拠点とする暗号ハードウェア ウォレットのプロバイダーである Ledger は最近、新しいサービス Ledger Recover を導入しました: https://www.ledger.com/recover。このオプション機能は、ハードウェア ウォレットの分野で長年問題となっていた、シード フレーズの潜在的な損失を解決することを目的としています。
ご存知のとおり、シードフレーズはウォレットを復元するための重要な鍵です。従来、ユーザーはこのフレーズを書き留めて安全な場所に保管するように指示されています。しかし、紛失してしまったらどうなるでしょうか? Ledger Recover は、月額 9.99 ドルのシードフレーズ復元サービスを提供することで、この問題に対処することを目的としています。
仕組みは次のとおりです。Ledger Recover は、ユーザーの秘密鍵を暗号化し、シャミア秘密分散法を使用して 3 つのフラグメントに分割します。これらの暗号化されたフラグメントは、3 つの異なる当事者によって暗号的に安全なハードウェア セキュリティ モジュールに保存されます。このプロセスは、ユーザーのデバイスのセキュア エレメントで実行されるため、シークレット リカバリ フレーズが危険にさらされることはありません。
しかし、Ledger のソリューションは暗号通貨コミュニティ内でかなりの議論を巻き起こしました。
一部の批評家は、Ledger Recoverの顧客に政府発行のIDを提供するよう要求することは、プライバシーに関する暗号通貨の基本原則に違反する可能性があると主張している。
批評家たちはまた、Ledgerの過去のデータ侵害事件を指摘し、この新機能で同様の事件が起こる可能性について懸念を表明している。
そして何よりも、種子が自発的に輸出される可能性があるなら、非自発的に輸出される可能性もあるのではないかと人々は心配している。これは、レジャー氏が過去に「あってはならない」と述べていた絶対的に重大な問題だ。
これは、Ledger Nano S Plus と Ledger Nano X の新しいモデルにのみ影響することに注意してください。私と同じように、Ledger Nano S などの古いモデルを使用している場合、今日の理解では、これは絶対に不可能です。
抗議にもかかわらず、Ledger は Ledger Recover は安全であると主張し、このサービスは完全にオプションであり、ファームウェアのアップデートで自動的にアクティブ化されることはないことを強調しています。また、同社はユーザーのデバイス上で安全に生成されるユーザーの Secret Recovery Phrase にアクセスできないことも強調しています。また、顧客をなだめるために、その部分のコードをオープンソース化することを約束しました。
より詳しく理解するには、Ledger の公式発表と Ledger Recover に関する FAQ をこちらで読むことを強くお勧めします: Ledger Recover FAQ https://www.ledger.com/recover
それで、これについてどう思いますか? この開発は暗号セキュリティの前進だと思いますか、それとも行き過ぎだと思いますか?
個人的には、Ledger Nano S を使用しているので、切り替えたり変更したりすることには全く興味がありませんが、特に自己管理でかなりの財産を所有している場合、人々が現在抱いているかもしれないいくつかの不安は十分に理解できます。
それでも、資金をさまざまな投資に分散させるだけでなく、さまざまなプロバイダーを介して分散させることの重要性が強調されています。
ミロ NFA/DYOR