Ledger Recover 是一項允許 Ledger 硬件錢包用戶備份其祕密恢復短語的新服務,其推出遭到了加密貨幣社區的強烈反對。

Ledger 聯合創始人兼前首席執行官 Éric Larchevêque 將公司的批評描述爲“徹底的公關失敗,但不是技術失敗”。

Ledger Recover 是一種無線固件更新,使用戶能夠與第三方存儲助記詞。

如果用戶選擇使用新服務,恢復短語的片段將由三方加密和存儲,以便用戶將來可以恢復該短語。

然而,留在硬件錢包上的助記詞並沒有引起那些將 Ledger 視爲不值得信任的加密貨幣存儲服務的用戶的共鳴。

Larchevêque 在 Reddit 上澄清,爲了迴應世界各地用戶日益增長的擔憂,Ledger 從來都不是一個無需信任的解決方案:

“必須對 Ledger 給予一定程度的信任才能使用他們的產品。如果你不信任 Ledger,這意味着你將你的硬件製造商視爲對手,那根本行不通。”

他認爲 Ledger Recover 更新不會影響硬件錢包的安全模型,並補充道:

“我在擔任首席執行官期間犯下的錯誤可能是沒有足夠不懈地解釋安全模型,但在某些時候你就會放棄,因爲人們根本不在乎。直到他們再次關心,就像現在一樣。”

Larchevêque 認爲唯一改變的是普通用戶對去信任的看法,並且固件中的恢復代碼並不是惡意的:

“Ledger仍然安全,沒有後門,Ledger Recover不是陰謀,沒有人會強迫任何人使用Recover。”

他補充說,信任 Ledger 分片種子短語相當於信任它簽署交易。

在迴應用戶建議使用兩個不同的固件來消除“後門”問題時,Larchevêque 表示“這不會改變任何事情”,而且會讓他感到難過。

上述固件更新不適用於 Ledger 最實惠的硬件錢包 Nano S,因爲芯片組缺乏足夠的內存來存儲新固件。

爲了響應 Ledger 有爭議的固件更新的發佈,競爭對手硬件錢包提供商 GridPlus 決定爲其客戶開源其固件。

利用 Ledger 爭議作爲營銷機會,GridPlus 宣佈計劃在 2023 年第三季度開源發佈其設備固件,以提高透明度。