
Se você tem acompanhado os protestos em torno do livro-razão da carteira de hardware nas últimas 48 horas, você pode ter dúvidas:
Por que?
O que?
Como?
Então?
Deixe-me apresentar o resumo executivo, para que você possa tomar uma decisão informada sobre se ainda confia no Ledger ou se abandona-o para sempre.
Ledger, fornecedora de carteiras de hardware criptográficas com sede em Paris, lançou recentemente um novo serviço, Ledger Recover: https://www.ledger.com/recover. Este recurso opcional visa resolver um problema de longa data no domínio das carteiras de hardware: a potencial perda de frases-semente.
Uma frase semente, como você deve saber, é uma chave vital para recuperar uma carteira. Tradicionalmente, os usuários são instruídos a anotar essa frase e mantê-la em um local seguro. Mas e se ela for perdida? O Ledger Recover pretende resolver isso oferecendo um serviço de recuperação de frase semente de US$ 9,99 por mês.
Veja como funciona: o Ledger Recover criptografa a chave privada de um usuário e a divide em três fragmentos usando o Shamir Secret Sharing. Esses fragmentos criptografados são então armazenados por três partes diferentes em Módulos de Segurança de Hardware criptograficamente seguros. Esse processo ocorre no elemento seguro do dispositivo do usuário, garantindo que a Frase de Recuperação Secreta não esteja em risco.
No entanto, a solução da Ledger gerou um debate considerável na comunidade cripto:
Alguns críticos argumentam que a exigência de que os clientes do Ledger Recover forneçam uma identificação emitida pelo governo pode potencialmente violar os princípios básicos da criptografia em torno da privacidade.
Os críticos também apontam o incidente anterior de violação de dados do Ledger e expressam preocupações sobre a possibilidade de uma ocorrência semelhante com esse novo recurso.
E, acima de tudo, as pessoas estão preocupadas que, se a semente pode ser exportada voluntariamente, ela também pode ser exportada involuntariamente... uma questão absolutamente crucial que Ledger disse no passado que não deveria ser possível.
É importante observar que isso deve afetar apenas os modelos mais novos do Ledger Nano S Plus e do Ledger Nano X. Se você é como eu e usa modelos mais antigos como o Ledger Nano S, isso não é possível de forma alguma, pelo que sabemos hoje.
Apesar do clamor, a Ledger mantém que o Ledger Recover é seguro e enfatiza que esse serviço é totalmente opcional e não é ativado automaticamente com nenhuma atualização de firmware. Eles também enfatizam que a empresa não tem acesso à Frase Secreta de Recuperação do usuário, que é gerada com segurança no dispositivo do usuário. Eles também prometeram tornar pública essa parte do código para apaziguar os clientes.
Para uma compreensão mais detalhada, recomendo fortemente que você leia o anúncio oficial do Ledger e as perguntas frequentes sobre o Ledger Recover aqui: Perguntas frequentes sobre o Ledger Recover https://www.ledger.com/recover
Então, o que você pensa sobre isso? Você acha que esse desenvolvimento é um passo à frente para a segurança criptográfica ou é um passo longe demais?
Pessoalmente, eu uso o Ledger Nano S, então não tenho interesse algum em trocar ou mudar, mas entendo perfeitamente algumas das preocupações que as pessoas podem ter agora, especialmente se tiverem uma fortuna sob custódia própria.
No entanto, ele destaca a importância de não apenas diversificar seus fundos entre diferentes investimentos, mas também por meio de diferentes provedores.
MIRO NFA/DYOR