Ledger CTO澄清開源不代表沒后門!承諾未來(lái)或公布更多原始碼
知名加密貨幣冷體錢包Ledger,周二(16日)推出了私鑰恢復(fù)服務(wù)「Ledger Recover」,但隱含的資安問題,惹來(lái)加密社群巨大反彈。其后,高層們不斷向客戶強(qiáng)調(diào)產(chǎn)品的安全性,大派定心丸以求滅火。豈料客戶支持的推特Ledger Support昨(18)日一則新貼文再惹起爭(zhēng)議,但官方卻選擇刪文應(yīng)對(duì),使得事件再度升級(jí)。
Ledger客服推特﹕錢包軟件一直允許私鑰提取的功能
面對(duì)群情洶涌,Ledger嘗試各方面渠道回應(yīng)客戶們的疑慮。5月16日當(dāng)晚,體驗(yàn)長(zhǎng)Ian Roger、技術(shù)長(zhǎng)Charles Guillemet與聯(lián)合創(chuàng)辦人Nicolas Bacca舉行AMA(Ask Me Anything),試圖解答客戶的疑慮,以及帶出新產(chǎn)品的愿景。Ledger試圖再進(jìn)一步著手處理公關(guān)危機(jī),通過官方的客戶支持推特賬帳戶Ledger Support,在17日起逐一回答客戶的問題。
客戶們顯然對(duì)于客方客服的答復(fù)并不買賬,憂慮舊產(chǎn)品存在「后門」問題,質(zhì)疑官方如何確保舊產(chǎn)品不會(huì)受「更新」影響。甚至有客戶批評(píng)官方的回復(fù)沒有真正回應(yīng)到主要疑慮。官方隨即發(fā)了一則貼文回復(fù)指,Ledger的錢包軟件一直允許私鑰提取的功能,惟發(fā)文后不久又刪文:從技術(shù)來(lái)說,(Ledger的產(chǎn)品)一直保有發(fā)布新韌體提取私鑰的可能。無(wú)論你知道與否,你一直信任著Ledger不會(huì)運(yùn)用這樣的韌體。
Ledger刪文指被斷章取義
這則貼文似乎不但沒有釋除公眾疑慮,反而幫倒忙,讓大家確信目前產(chǎn)品存在「后門」的問題。其后,Ledger Support刪除了這則貼文,讓事情變得再度升級(jí)。Ledger解釋刪除貼文是因?yàn)橘N文被斷章取義,強(qiáng)調(diào)產(chǎn)品軟件設(shè)計(jì)存在多重保護(hù),只是確保不會(huì)發(fā)生惡意攻擊:這兩段推文中的第一段被斷章取義了。進(jìn)一步解釋,程式碼可被編寫成符合你的需求。不過在Ledger的軟件中有多重保護(hù)和治理,以確保沒有攻擊者(即使是Ledger的內(nèi)部人員)能夠發(fā)布惡意軟件。Ledger安全設(shè)計(jì)和威脅模型確保處理你的私鑰時(shí)考慮當(dāng)中的安全。
技術(shù)長(zhǎng)﹕完全開源不等同沒后門
面對(duì)更多的質(zhì)疑,有客戶認(rèn)為L(zhǎng)edger官方會(huì)否考慮把軟件開源,以解除大家的疑慮。技術(shù)長(zhǎng)Charles Guillemet便在推特發(fā)長(zhǎng)文解答,指目前Ledger大部分應(yīng)用程式來(lái)自社區(qū)擴(kuò)寫,而且是開源的。他強(qiáng)調(diào)官方更新軟件是為了對(duì)應(yīng)區(qū)塊鏈持續(xù)更新的技術(shù)帶來(lái)的安全風(fēng)險(xiǎn)。他重申即便Ledger Recover能恢復(fù)代碼,執(zhí)行權(quán)仍需要客戶同意。
惟安全晶片方面,考慮到安全問題,他表示安全晶片內(nèi)含限制性的保密協(xié)議,不可能完全開源,但保證逐漸采用Raspberry Pi模型,以開放大部分代碼。此前Ledger副總裁Nicolas Bacca也表示類似說法,指出晶片不可能完全公開原始程式碼。
以上就是Ledger CTO澄清開源不代表沒后門!承諾未來(lái)或公布更多原始碼的詳細(xì)內(nèi)容,更多關(guān)于技術(shù)長(zhǎng)﹕完全開源不等同沒后門的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
你可能感興趣的文章
-
傳香港HashKey正尋求1-2億美元融資
這篇文章主要介紹了估值上看10億美元!傳香港HashKey正尋求1-2億美元融資的相關(guān)資料,需要的朋友可以參考下…
2023-05-20 -
歐盟通過MiCA法案框架!全面對(duì)加密貨幣收稅
這篇文章主要介紹了歐盟通過MiCA法案框架!全面對(duì)加密貨幣收稅的相關(guān)資料,需要的朋友可以參考下…
2023-05-17 -
zkSync生態(tài)Meme幣ZAT爆紅、已暴漲超450%!zkApes空投教學(xué)
這篇文章主要介紹了zkSync生態(tài)Meme幣ZAT爆紅、已暴漲超450%!zkApes空投教學(xué)的相關(guān)資料,需要的朋友可以參考下…
2023-05-17 -
幣圈大咖鬧不合?趙長(zhǎng)鵬Twitter取關(guān)馬斯克
這篇文章主要介紹了幣圈大咖鬧不合?趙長(zhǎng)鵬Twitter取關(guān)馬斯克的相關(guān)資料,需要的朋友可以參考下…
2023-05-16 -
Conflux創(chuàng)辦人:75%早期代幣解鎖后大多已拋售!CFX聞?dòng)嵎磸?5%
這篇文章主要介紹了Conflux創(chuàng)辦人:75%早期代幣解鎖后大多已拋售!CFX聞?dòng)嵎磸?5%的相關(guān)資料,需要的朋友可以參考下…
2023-05-16 -
Polygon zkEVM:誰(shuí)說我們不能空投!社群質(zhì)疑其之前說不發(fā)新幣
這篇文章主要介紹了Polygon zkEVM:誰(shuí)說我們不能空投!社群質(zhì)疑其之前說不發(fā)新幣的相關(guān)資料,需要的朋友可以參考下…
2023-05-13 -
Worldcoin宣布App從Polygon遷移到Optimism!免費(fèi)鑄造紀(jì)念NFT
這篇文章主要介紹了Worldcoin宣布App從Polygon遷移到Optimism!免費(fèi)鑄造紀(jì)念NFT的相關(guān)資料,需要的朋友可以參考下…
2023-05-12 -
手把手教您Opensea賬號(hào)創(chuàng)建、購(gòu)買NFT、鑄造NFT
這篇文章主要介紹了手把手教您Opensea賬號(hào)創(chuàng)建、購(gòu)買NFT、鑄造NFT的相關(guān)資料,需要的朋友可以參考下…
2023-05-11 -
MakerDAO推出借貸協(xié)議Spark!提供以DAI、ETH為中心的借款
這篇文章主要介紹了MakerDAO推出借貸協(xié)議Spark!提供以DAI、ETH為中心的借款的相關(guān)資料,需要的朋友可以參考下…
2023-05-11 -
Blur旗下Blend累積貸款達(dá)5萬(wàn)枚ETH!分析師:巨大泡沫恐帶崩NFT
這篇文章主要介紹了Blur旗下Blend累積貸款達(dá)5萬(wàn)枚ETH!分析師:巨大泡沫恐帶崩NFT的相關(guān)資料,需要的朋友可以參考下…
2023-05-11