Безопасность

​Продажи кошельков Trezor выросли на 900% после скандала вокруг Ledger

Что произошло? 25 мая компания-производитель аппаратных криптокошельков Trezor сообщила о недельном росте объема продаж на 900%, передает Cryptoslate. Всплеск произошел после того, как сообщество жестко раскритиковало функцию восстановления закрытых ключей, анонсированную производителем кошельков Ledger, из-за возможных рисков утечки данных. Гендиректор Trezor Матей Жак заявил, что «аппаратные кошельки, которые обещают на 100% самостоятельное хранение, ни на каком этапе не должны делать seed-фразу доступной никому, кроме пользователя».

Материал Cryptoslate

Что еще известно о ситуации? Представители Trezor заявили, что у компании полностью открытый исходный код, и независимые технические эксперты могут проводить аудит и проверку всех ее процессов. Удаленное извлечение seed-фразы невозможно и никогда не будет реализовано, добавили в компании.

Ранее глава Ledger Паскаль Готье сообщил, что запуск функции Ledger Recover будет отложен до публикации ее кода в открытом доступе. При этом обычно компания не публикует весь свой код.

Функция Ledger Recover, анонсированная 16 мая, доступна для моделей Nano X и позволяет восстановить приватный ключ от кошелька. При активации части зашифрованной seed-фразы направляются на хранение компаниям Ledger, Coincover и EscrowTech за ежемесячную плату.

Ledger утверждает, что по отдельности фрагменты бесполезны и не позволят получить доступ к кошельку, а сама активация функции не является обязательной. При этом компания подтвердила, что данные, направленные на хранение третьим сторонам, могут быть переданы госорганам по запросу суда в случае «серьезных правонарушений».

Ранее специалисты компании Unciphered обнаружили неисправимую аппаратную уязвимость в чипе кошелька модели Trezor T, с помощью которой смогли получить seed-фразу и пин-код для доступа к активам. Компания утверждает, что Trezor знала об уязвимости, но не предприняла попыток для ее устранения. Технические детали взлома в Unciphered раскрыть отказались, сославшись на безопасность пользователей.

Техдиректор Trezor Томаш Сушанка в ответ сообщил, что инцидент напоминает обнаруженную три года назад возможность совершения атаки с понижением уровня защиты от чтения (RDP Downgrade). Он заверил, что такая атака «требует физической кражи устройства, а также очень сложных технологических знаний и передового оборудования», а сама компания уже предприняла действия для усложнения совершения подобного взлома.

   

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 67,064.00
  • ethereumEthereum (ETH) $ 3,119.01
  • tetherTether (USDT) $ 1.00
  • usd-coinUSDC (USDC) $ 1.00
  • dogecoinDogecoin (DOGE) $ 0.153607
  • cardanoCardano (ADA) $ 0.479284
  • tronTRON (TRX) $ 0.123584
  • chainlinkChainlink (LINK) $ 16.18
  • bitcoin-cashBitcoin Cash (BCH) $ 478.01
  • litecoinLitecoin (LTC) $ 83.90
  • leo-tokenLEO Token (LEO) $ 5.87
  • daiDai (DAI) $ 0.999822
  • ethereum-classicEthereum Classic (ETC) $ 28.67
  • hedera-hashgraphHedera (HBAR) $ 0.113249
  • cosmosCosmos Hub (ATOM) $ 8.62
  • crypto-com-chainCronos (CRO) $ 0.125207
  • stellarStellar (XLM) $ 0.107716
  • okbOKB (OKB) $ 50.09
  • makerMaker (MKR) $ 2,810.54
  • vechainVeChain (VET) $ 0.035621
  • moneroMonero (XMR) $ 136.00
  • algorandAlgorand (ALGO) $ 0.185858
  • neoNEO (NEO) $ 15.64
  • kucoin-sharesKuCoin (KCS) $ 9.94
  • eosEOS (EOS) $ 0.812891
  • tezosTezos (XTZ) $ 0.938074
  • iotaIOTA (IOTA) $ 0.217425
  • bitcoin-goldBitcoin Gold (BTG) $ 37.40
  • true-usdTrueUSD (TUSD) $ 1.00
  • 0x0x Protocol (ZRX) $ 0.601084
  • ravencoinRavencoin (RVN) $ 0.029681
  • qtumQtum (QTUM) $ 3.70
  • basic-attention-tokenBasic Attention (BAT) $ 0.244513
  • zcashZcash (ZEC) $ 23.40
  • dashDash (DASH) $ 29.57
  • nemNEM (XEM) $ 0.038650
  • decredDecred (DCR) $ 20.99
  • ontologyOntology (ONT) $ 0.316620
  • liskLisk (LSK) $ 1.94
  • wavesWaves (WAVES) $ 2.52
  • iconICON (ICX) $ 0.229699
  • paxos-standardPax Dollar (USDP) $ 1.00
  • huobi-tokenHuobi (HT) $ 0.584155
  • bytomBytom (BTM) $ 0.011230
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.078891
  • augurAugur (REP) $ 1.19
Закрыть
Закрыть