Home / Affaires et Politique / Le fabricant de portefeuilles matériels crypto Ledger sous le feu des critiques pour l’ajout d’un nouveau service

Le fabricant de portefeuilles matériels crypto Ledger sous le feu des critiques pour l’ajout d’un nouveau service

Les discussions au sein de la communauté crypto se poursuivent concernant la nouvelle mise à jour du firmware de Ledger pour son portefeuille matériel, que les experts affirment pourrait compromettre les clés privées des utilisateurs.

Ledger a tweeté mercredi pour tenter d’apaiser les inquiétudes concernant la sécurité des actifs des utilisateurs, mais a émis une déclaration contradictoire et confuse qui n’a fait qu’attiser les flammes de la controverse.

Le tweet préoccupant de Ledger

Dans un tweet désormais supprimé, Ledger soutient les critiques vérifiées de mercredi révélant la réalité problématique de l’utilisation de leur produit. Le fabricant pourrait techniquement émettre un firmware qui extrait les clés privées des utilisateurs du portefeuille.

– Vous avez toujours fait confiance à Ledger pour ne pas mettre en œuvre un tel firmware que vous le sachiez ou non – a écrit la société.

Cela contredit l’affirmation de la société en novembre dernier, dans laquelle Ledger affirmait que les clés privées des utilisateurs ne pouvaient pas être extraites de la puce de l’élément sécurisé du portefeuille via des mises à jour de firmware.

À cette époque, Ledger et d’autres fabricants de portefeuilles avaient enregistré des ventes record suite à l’effondrement de FTX, alors que les investisseurs crypto cherchaient la sécurité dans des portefeuilles autonomes et froids pour leurs actifs crypto.

Ledger a déclaré jeudi qu’il avait décidé de supprimer son tweet de mercredi en raison de sa ‘formulation confuse.’ Cependant, le CTO de Ledger, Charles Guillemet, a tweeté en expliquant que les portefeuilles, en général, ont ‘de nombreuses façons’ de mettre en œuvre ce que l’on appelle des ‘portes dérobées’ et qu’un certain niveau de confiance est requis pour chaque achat d’un portefeuille tiers.

– Le code source ouvert ne résout pas réellement cela. Il est impossible d’avoir des garanties que l’électronique elle-même n’est pas compromise, ni que le firmware exécuté à l’intérieur du portefeuille est celui que vous avez examiné – a-t-il ajouté.

Ledger Recover

Les critiques à l’égard de Ledger ont augmenté mercredi après que la société a annoncé son nouveau service de portefeuille matériel ‘Ledger Recover.’ Avec la permission de l’utilisateur, le service divise les clés privées du portefeuille en trois fragments, les chiffre et les stocke auprès de trois fournisseurs de services centralisés distincts, dont l’un est Ledger.

Le service d’abonnement exige que les utilisateurs fournissent des informations d’identification personnelle avant utilisation. En retour, les utilisateurs se voient accorder une méthode pour récupérer les clés privées en cas de perte à la fois de l’appareil matériel et de la sauvegarde papier de la phrase de récupération.

La communauté crypto a vivement critiqué le service et la mise à jour du firmware associée pour avoir ajouté un chemin de code qui pourrait envoyer des clés privées à des tiers.

De nombreux experts, y compris le développeur et auditeur Foobar sur Twitter, ont conseillé à leurs abonnés d’arrêter d’utiliser les appareils de la société.

Étiquetté :