当前位置:首页 > 币圈百科 > Ledger CTO澄清开源不代表没后门!承诺未来或公布更多原始码

Ledger CTO澄清开源不代表没后门!承诺未来或公布更多原始码

零零酱2023-05-25 16:29:11币圈百科85

币圈

零零生活网讯:知名加密货币冷体钱包Ledger,周二(16日)推出了私钥恢复服务「Ledger Recover」,但隐含的资安问题,惹来加密社群巨大反弹。其后,高层们不断向客户强调产品的安全性,大派定心丸以求灭火。岂料客户支持的推特Ledger Support昨(18)日一则新贴文再惹起争议,但官方却选择删文应对,使得事件再度升级。

Ledger客服推特﹕钱包软件一直允许私钥提取的功能

面对群情汹涌,Ledger尝试各方面渠道回应客户们的疑虑。5月16日当晚,体验长Ian Roger、技术长Charles Guillemet与联合创办人Nicolas Bacca举行AMA(Ask Me Anything),试图解答客户的疑虑,以及带出新产品的愿景。Ledger试图再进一步着手处理公关危机,通过官方的客户支持推特账帐户Ledger Support,在17日起逐一回答客户的问题。

客户们显然对于客方客服的答复并不买账,忧虑旧产品存在「后门」问题,质疑官方如何确保旧产品不会受「更新」影响。甚至有客户批评官方的回复没有真正回应到主要疑虑。官方随即发了一则贴文回复指,Ledger的钱包软件一直允许私钥提取的功能,惟发文后不久又删文:从技术来说,(Ledger的产品)一直保有发布新韧体提取私钥的可能。无论你知道与否,你一直信任着Ledger不会运用这样的韧体。

Ledger删文指被断章取义

这则贴文似乎不但没有释除公众疑虑,反而帮倒忙,让大家确信目前产品存在「后门」的问题。其后,Ledger Support删除了这则贴文,让事情变得再度升级。Ledger解释删除贴文是因为贴文被断章取义,强调产品软件设计存在多重保护,只是确保不会发生恶意攻击:这两段推文中的第一段被断章取义了。进一步解释,程式码可被编写成符合你的需求。不过在Ledger的软件中有多重保护和治理,以确保没有攻击者(即使是Ledger的内部人员)能够发布恶意软件。Ledger安全设计和威胁模型确保处理你的私钥时考虑当中的安全。

技术长﹕完全开源不等同没后门

面对更多的质疑,有客户认为Ledger官方会否考虑把软件开源,以解除大家的疑虑。技术长Charles Guillemet便在推特发长文解答,指目前Ledger大部分应用程式来自社区扩写,而且是开源的。他强调官方更新软件是为了对应区块链持续更新的技术带来的安全风险。他重申即便Ledger Recover能恢复代码,执行权仍需要客户同意。

惟安全晶片方面,考虑到安全问题,他表示安全晶片内含限制性的保密协议,不可能完全开源,但保证逐渐采用Raspberry Pi模型,以开放大部分代码。此前Ledger副总裁Nicolas Bacca也表示类似说法,指出晶片不可能完全公开原始程式码。

扫描二维码推送至手机访问。

版权声明:本文由零零生活网发布,如需转载请注明出处。

本文链接:https://www.owzza.com/bqbk/61117.html

分享给朋友:

“Ledger CTO澄清开源不代表没后门!承诺未来或公布更多原始码” 的相关文章

比特币挖矿难度创新高后已逆势下跌 矿企关机投降成为常态

比特币挖矿难度创新高后已逆势下跌 矿企关机投降成为常态

零零生活网:据BTC.com数据显示,在11月7日最新的区块难度调整比特币的挖矿难度下降了0.2%,这也是连续两次创下历史新高后首次下降,目前难度为36.76T,比特币挖矿难大约每两周调整一次,本次下降可能代表不少矿企因不再有利可图,而纷纷停机退市。比特币挖矿难度下降0....

Uniswap上架的2.7万种代币中97.7%属Rug Pull诈骗项目

Uniswap上架的2.7万种代币中97.7%属Rug Pull诈骗项目

零零生活网:发行加密货币十分容易,任何人只需少许资金就能「复制」其他代币的智能合约,将其上线主网,随后传递给别人或释出至交易市场,这种便利性也构成了诈骗者的天堂,交易者的梦靥——卷款跑路(Rug pull),万恶的卷款跑路时有耳传;区块链上频繁的欺诈行为什至成了学术研究的...

币安赵长鹏:如马斯克邀请加入推特董事会 我可能不会拒绝

币安赵长鹏:如马斯克邀请加入推特董事会 我可能不会拒绝

加密货币交易所巨头币安,在上周证实已注资5亿美元协助马斯克完成推特收购、并表态正在组建技术团队帮助Twitter整合区块链技术。其创办人赵长鹏(CZ)昨(2)日出席在葡萄牙里斯本举办的技术会议Web Summit上时更表示,如果受到马斯克邀约加入推特董事会,他可能不会拒绝...

贝莱德正为MakerDAO提供相关协助 赵长鹏称正大举投资DeFi

贝莱德正为MakerDAO提供相关协助 赵长鹏称正大举投资DeFi

十月初旬,管理最大的去中心化稳定币DAI的借贷协议MakerDAO表示,为了使资金储备更多样化、降低单一资产带来的的风险,决议拨款5亿美元以购入美国短期国债和投资等级企业债券。而据《Decrypt》今日最新报导,全球资管巨头贝莱德(BlackRock)也正为Maker提供...

徐明星呼吁币安FTX和好:赵长鹏应停卖FTT BNB不能超过比特币

徐明星呼吁币安FTX和好:赵长鹏应停卖FTT BNB不能超过比特币

零零生活网报道:上周CoinDesk曝出Alameda财务数据后,前晚币安创办人CZ扬言要清光所有FTX发行的平台币FTT,导致昨日开始FTX交易所涌现大量的资金出逃潮,而今早FTT上午闪崩超过20%,价格一度跌破15美元(截稿前回弹至18美元)。眼看战火持续延烧,OKX...