Владельцы аппаратных кошельков Ledger возмущены: последнее обновление ставит под угрозу безопасность сид-фраз

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com

Пользователи аппаратных кошельков, которые выпускаются компанией Ledger, выразили своё беспокойство после выпуска обновления, добавляющего новую функцию Ledger Recover.


Речь идёт об услуге подписки, которая позволяет восстановить секретную фразу. Это обновление под номером 2.2.1 доступно только для аппаратных кошельков Ledger Nano X. Пользователи считают, что это добавляет уязвимость для злоумышленников.

Пользователи Reddit активно делятся своими переживаниями. Новая функция требует не просто хранения секретной фразы в облачном сервиса— пользователь также должен подтвердить свою личность документом.

Источник: incrypted.com

Многие считают, что новая функция сделает аппаратные кошельки Ledger уже далеко не такими привлекательными, как раньше, в плане защищенности средств и личных данных пользователей.

Несмотря на то, что функция Ledger Recover является опциональной, высказывается мнение, что сам её факт существования говорит о том, что кошелёк и фраза могут быть взломаны.

И немного занимательной статистики: более полумиллиарда долларов — столько потеряли инвесторы только в прошлом календарном году, забыв пароль или фразу восстановления.