Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 錢包

Ledger私鑰備份砸自己腳,卻凸顯了「社群」渴望哪種錢包

Foresight News by Foresight News
2023-06-16
in 錢包
576 6
0
Ledger私鑰備份砸自己腳,卻凸顯了「社群」渴望哪種錢包
800
SHARES
3.6k
VIEWS
Share on FacebookShare on Twitter

加密貨幣冷錢包製造商 Ledger 在公佈新的私鑰備份功能「Ledger Recover」後,遭到社群強烈抵制,以下將分析為何 Ledger Recover 的推出適得其反。本文源自 Safeheron 的文章《Ledger Recover 為何陷入南轅北轍的局面?》,由 Foresight News 整理。
(前情提要:Ledger低頭認錯》私鑰備份「Recover」延後上線、開源冷錢包程式碼)
(背景補充:Ledger高層提油救火:政府來傳票,我們就給冷錢包私鑰!)

本文目錄

  • RelatedPosts
  • 實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • Bitget Wallet最新路線圖:設立1000萬美元BWB生態基金,打造Bitget Onchain Layer
  • 為何 Ledger Recover 適得其反
  • 使用者體驗與安全的平衡
    • 易用性
    • 相容性

 

RelatedPosts

實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

Bitget Wallet最新路線圖:設立1000萬美元BWB生態基金,打造Bitget Onchain Layer

硬體錢包提供商 Ledger 在宣佈其 Nano X 韌體推出一個備受爭議的新功能幾天後,便迅速取消了這一功能。為回應 Web3 社群的強烈抗議,Ledger 承諾開源更多的程式碼庫,其核心作業系統和深處漩渦中心的 Ledger Recover 將成為首批開源的部分。

Ledger 最初推出這一新功能的目的是讓使用者更輕鬆地自行管理自己的資產,通過將私鑰助記詞分成三份並由三個平臺進行備份,讓使用者更便於恢復他們的私鑰。然而,倡導隱私和自主權的 Web3 社群對此舉感到意外,而市場反應也與預期完全相反。起初,Ledger CEO 堅持認為非 Web3 使用者需要這樣的功能,但最終無法抵擋公眾輿論的聲討。

這次 Ledger 新功能能引得大眾議論紛紛表明, 至少對於 Web3 社群來說,不應以犧牲安全為代價來優化使用者體驗,必須謹慎權衡好使用者體驗和安全 。尤其對於區塊鏈公司來說,如果將自己定位在錯誤的一邊,不論產品多麼簡單易用,都將與 Web3 使用者漸行漸遠。對於 Ledger 來說,這是一次公開而深刻的教訓,我們也應當引以為戒。

為何 Ledger Recover 適得其反

加密社群為何對 Ledger Recover 大為憤慨?硬體(冷)錢包通常被視為保管加密資產最安全的方式之一,但是 Ledger 提出的恢復功能在幾個關鍵點上違反了安全硬體供應商應遵循的基本原則 —— 安全性 。

首先, 可選的恢復服務是基於使用者身份 ID 進行的 ,也就是說,這項服務要求使用者提供 KYC 資訊。但是,盜取身份 ID 資訊遠比想象的更加普遍,作惡方可能拿到使用者身份資訊,從而獲得使用者資產的訪問許可權,這樣反而為 Ledger 硬體錢包提供新的攻擊方式。

其次,Ledger 更新的恢復韌體將使用者的助記詞分成三個加密片段,每個片段將由一個平臺進行儲存, 然而,Ledger 並未披露所有參與的平臺 。這使得使用者不僅需要面對依賴第三方服務的潛在風險,而且使用者甚至不知道另一個第三方提供商是哪個機構,因為 Ledger 最初只披露了參與此恢復服務的兩個平臺,使用者也無法選擇去信任哪個保護者。

我相信基於 Ledger 長期以來建立的良好聲譽,它在 Web3 社群中享有很高的信賴度。然而,在最初推出 Ledger Recover 時選擇不披露所有第三方平臺(儘管現在已全部告知),再加上當前恢復功能的實現技術仍然是黑盒狀態,這確實破壞了其與使用者長期建立起來的信任。現在,Ledger 已經承諾開源這項技術,這無疑是朝著正確的方向邁出的一步。但在正式開源之前,仍然會有人持懷疑態度。

至關重要的另一點是,雖然 Ledger 的恢復功能確實為希望備份助記詞的使用者提供了新的選擇,但是 該功能仍未解決私鑰使用的單點故障問題 。

Ledger Recover 的恢復流程如下:

  • STEP 1:使用者的 Ledger 錢包中會生成一個單私鑰
  • STEP 2:Ledger 將該私鑰的助記詞分成三份,並將它們分發給三個平臺進行保管
  • STEP 3:如果使用者想要恢復其原始助記詞 / 原始私鑰,只需要使用其中兩份助記詞來恢復出錢包的單私鑰

然而,在使用硬體錢包時,該私鑰仍然是一個單一實體存在,因此對助記詞進行分片並不能解決硬體錢包使用時的單點故障問題。

使用者體驗與安全的平衡

那麼,Ledger 是否能避免這場紛爭嗎? 平衡好使用者體驗和安全絕非易事,但並非不可能,安全多方計算(MPC)錢包或為一個更好的選擇。

易用性

作為一關鍵考慮因素,MPC 技術不僅可以有效提高錢包安全性,而且使用起來非常方便。越來越多的錢包開始採用 MPC 技術,以提供更高的安全性。MPC 協議直接生成多個加密私鑰分片,而非生成單私鑰。各方保管一個私鑰分片,而進行交易時需要所有簽名者進行審批和簽署。從私鑰分片的生成到使用過程中,私鑰從未作為單一完整私鑰存在過,有效地消除單點風險。同時,私鑰分片的生成也無需要使用者進行任何操作,這意味著使用者使用 MPC 錢包與使用普通錢包沒有任何區別,但可以享受更高的安全保護。

相容性

權衡使用者體驗與安全時,相容性是繞不開的話題。普通 Web3 使用者大多擁有多個錢包,因此不同錢包間的相容性對於使用者體驗至關重要,而 MPC 錢包本就可以與其他型別錢包均相容。MPC 錢包使用者無需獲取額外許可權,可以自行選擇恢復工具 / 方式,例如開源的離線恢復工具,使用私鑰分片來恢復原始私鑰。恢復後獲到的私鑰可以匯入其他非 MPC 錢包內,並開始正常使用錢包。

值得一提的是,採用 MPC 技術的軟體錢包和手機 App 能夠方便地生成私鑰分片並簡化交易簽名過程。 同時,針對機構使用者,Web3 開發者們也在不斷優化產品,提供更多滿足機構使用場景需求的功能,例如幫助機構輕鬆控制內部訪問和授權的功能。

當然,任何創新都可能面臨瓶頸或問題。如果錢包服務提供商擁有雲端 MPC 節點,他們需要承擔更高的成本。此外,相較於單私鑰錢包所需的網路和裝置要求,MPC 錢包對網路和裝置的效能要求更高。如果網路或裝置無法滿足技術要求,整個交易流程的效率將受到影響。因此,採用 MPC 技術方案的門檻更高。

總而言之,通過 Ledger Recover 爭議,我們看到當公司為了提高使用者體驗而犧牲安全時,市場的迴應與吸引使用者的預期效果背道而馳,反而增加了使用者對品牌的不信任。顯然,安全和保護使用者資產必須始終是首要考慮的。

對我而言,這一事件的發展讓我再次深刻認識到去中心化敘事的不斷壯大的力量。Web3 社群始終堅定地向市場傳達一個理念:開放、協作和社群才是重中之重。

📍相關報導📍

Ledger「私鑰恢復」炎上!CoolWallet冷錢包放心策略:開源SE晶片程式碼

Ledger CTO 澄清「開源不代表沒後門」!承諾未來或公佈更多原始碼

觀點》冷錢包Ledger安全嗎?兩大關鍵告訴你繼續用、還是換錢包

Tags: LedgerLedger Recover備份

Recommended videos

全球獨家專訪 | 幣安快速崛起的秘密與全球戰略佈局

全球獨家專訪 | 幣安快速崛起的秘密與全球戰略佈局

6.8k Views
2018-07-28
    2:49

    These Are the Spookiest Halloween Movies on Netflix

    2.5k Views
    2024-06-19
      0:22

      Dua Lipa’s Boots Are Straight Out of the Mesozoic Era

      2.5k Views
      2024-07-17
        2:00

        圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵

        2.5k Views
        2024-09-09
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist