tradingkey.logo

安全性问题随着Ledger的新离线键恢复选项的推出而产生

Cryptopolitan2025年6月24日 11:45

Ledger将针对新钱包推出新的密钥恢复功能,从而使脱机访问私钥。此举引起了安全问题的混合,因为提供了Ledger的设备,以使私钥无法访问。 

Ledger将为未来的新钱包引入关键恢复功能,并提供一些用于某些设备的辅助销。新服务称为恢复密钥,是可选的,可以完全离线使用。最近,该公司发布了一份白皮书,介绍了其新的离线恢复功能。

新的Ledger恢复密钥是一张智能卡,可存储主秘密的副本,该卡用于生成秘密恢复短语。分类帐硬件钱包中共享主秘密,并通过近场通信连接。

安全元素包含耐篡改的芯片,该芯片存储了主秘密,没有机会通过硬件泄漏或取出。该元素添加了几层安全性,包括专用操作系统,用于与分类帐设备的独家通信,以及安全的工厂环境,以避免篡改或放置受损设备。

这是为Ledger用户提供恢复的第二次尝试,这是对几种锁定设备的几个备受瞩目的案例的答案。但是,恢复功能还提出了滥用次级PIN的其他安全问题。 

Ledger恢复在Flex和Stax模型上的首次亮相

Ledger Recovery专门针对触摸屏产品Ledger Flex和Ledger Stax量身定制。新的备用密钥位于另一台安全设备中,可以解锁原始的分类帐设备。用户可以选择创建多个备用密钥,这些密钥也可以在线生成并受到保护。 

使用Ledger恢复密钥,我们正在为每个人提供安全的自我casustody。太多的人通过将资产保留在交易所和不安全的软件钱包上而妥协。通过Ledger Recover和现在的Ledger Recovery密钥以及传统的24字,我们很自豪地为每类用户提供恢复解决方案。” 

〜莱杰首席经验官伊恩·罗杰斯(Ian Rogers)

新服务将与Ledger Recover一起存在,这是允许访问设备的付费功能。但是,Ledger Recover是一项需要KYC的匿名服务。绑架 案件一些加密货币所有者仍然持怀疑态度,即使他们的凹陷dent加密货币所有权联系在一起

Ledger Wallet所有者也已成为目标,主要是要压力以解锁设备。在某些情况下,该设备本身也可能会丢失或滥用。

莱杰(Ledger)已经宣布了超过750万的总销售额,成为加密硬件存储的主要工具之一。 

分类帐引入交易检查

随着Web3使用的增加,Ledger还提高了其软件以拦截潜在的有害交易。分类帐交易检查是Ledger Live的最新功能,旨在审查交易。额外的安全性主要针对 Ethereum 用户。 

虽然Ledger提供了更高的安全性,但与设备的签名可能仍会受到损害。据报道,拜比特(Bybit)使用了分类帐纳米(Nano)但该交易所仍然通过一个多西格钱包(Multisig Callet)损害,导致损失14亿美元。

该功能为在恶意的智能trac中可以劫持 Ethereum 钱包的许可,使在环境中增加了更加清晰的签名,尽管具有安全的硬件保护。

密码大都会学院:厌倦了市场波动?了解DeFi帮助您建立稳定的被动收入。立即注册

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。
Tradingkey

相关文章

KeyAI