Ledger推出离线恢复密钥,提升新钱包的安全性

14 小时前
閱讀 3 分鐘
3 視圖

Ledger推出私钥恢复工具

Ledger是一家领先的硬件加密货币钱包提供商,最近推出了一款名为私钥恢复工具的新离线工具,旨在帮助用户在不依赖云服务或个人数据的情况下,重新获得对其加密钱包的访问权限。

Ledger Recovery Key是一个离线的物理恢复工具,专为Ledger FlexLedger Stax用户设计。该工具可以让用户将其私钥安全存储在带有NFC连接的智能卡上。

公司在与Cointelegraph分享的公告中指出,与之前发布的密钥恢复产品——Ledger Recover不同,后者将恢复短语的加密片段存储在基于云的硬件安全模块中,Ledger Recovery Key始终保持离线状态,并受到用户自设PIN的保护。

虽然Ledger Recovery Key对Ledger钱包用户是可选的,它并不要求身份验证或收集任何个人信息,这一点与Ledger Recover的要求截然不同。用户只需轻触智能卡并输入其PIN,即可恢复资产。

安全性与技术支持

Ledger Recovery Key专为支持NFC连接的Ledger Flex和Ledger Stax钱包设计,能够通过安全的NFC无线通道直接与Ledger设备连接,免去任何中介的需求,这一点在公司的公告中有明确提到。

该公司表示,Ledger Recovery Key采用安全元件(Secure Element)作为其主要安全层,与Ledger钱包设备所使用的技术相同。

开源技术与社区反馈

作为Ledger对透明度的承诺的一部分,Ledger Recovery Key的应用程序代码已在GitHub上开源,并且拥有专门的白皮书。该工具经过公司白帽黑客团队Donjon的内部安全测试,并受到了网络安全公司Synacktiv等外部机构的审计。

Ledger首席技术官Charles Guillemet在公告中表示:“我们收到了安全研究人员和行业领袖的积极反馈,我们很高兴在正式发布之前向全球揭示这一产品,以便在推出前获得更多反馈。”

自我保管的风险与挑战

Ledger最新的恢复工具旨在提升自我保管的可用性,这是一种类似于“个人银行”的加密资产存储方式,用户对安全存储私钥负有独立责任。尽管自我保管方式使加密持有者能够“成为自己的银行”,然而,这种方式长期以来都伴随着私钥丢失或被盗等风险。

许多公司尝试通过引入无种子的自我保管钱包,或采用防火金属板等物理备份解决方案,甚至更复杂的备份方法如Shamir备份来解决这些问题。

Ledger Recover与用户增长

在2023年,Ledger还推出了另一种恢复密钥的选项,即名为Ledger Recover的付费云服务。该服务曾因社区对第三方实体的担忧而暂时暂停,但现已恢复运营。尽管起步艰难,根据公司的说法,Ledger Recover目前表现良好,用户数量也伴随着更多新用户的加入而持续增长。