什麼是 Ledger Recover,它是如何運作的?

By: WEEX
|
0

在硬體錢包用戶中,Ledger 推出的 Ledger Recover 功能是一個極具爭議的話題。它旨在解決一個現實問題:丟失助記詞意味著永遠失去對資金的存取權限。然而,它解決該問題的方式在自我託管社群中引發了激烈的辯論。以下是對 Ledger Recover 的實際功能、技術運作原理及其爭議原因的直觀分析。

Ledger Recover 試圖解決的問題

丟失助記詞且沒有備份是加密貨幣永久丟失的最常見且完全不可逆的原因之一。通常,硬體錢包的設計確保助記詞在任何情況下都不會離開設備或用戶的物理備份。Ledger 宣布 Ledger Recover 是一項允許用戶將恢復助記詞備份給一組外部託管方的服務,這改變了最初的假設,而這正是爭議的起點。

Ledger Recover 的實際運作方式

Ledger Recover 通過將恢復助記詞拆分為三個獨立的碎片來運作,每個碎片由位於不同司法管轄區的不同託管方持有。這種拆分使用 Shamir 秘密共享技術,直接在安全晶片(Secure Element)上完成,因此在備份過程中,完整的助記詞本身永遠不會在設備外傳輸或重構。為了將加密的碎片數據傳輸給託管方,用戶通過藍牙將 Ledger 設備連接到手機上的 Ledger 配套應用程式,硬體錢包本身沒有獨立的網際網路或 WiFi 連接。

持有碎片的三個託管方包括 Ledger 本身以及兩家位於不同國家的獨立公司。恢復金鑰需要用戶向託管方驗證身份,以檢索至少三個碎片中的兩個,這足以重構私鑰。此過程的身份驗證由專門的第三方身份提供商處理,而不是由託管方自行審查或儲存身份證明文件。其理念是,沒有任何單一託管方持有足以單獨重構金鑰的資訊,旨在防止單點故障以及任何一方單方面存取用戶的資金。

為什麼該公告引起了如此大的反彈

批評者指責 Ledger 違背了其長期以來的主張,即私鑰在任何情況下都不能離開設備,因為 Ledger Recover 表明,在用戶同意的情況下,金鑰的加密版本可以離開安全晶片並傳輸到其他地方。硬體錢包領域的知名人士也從更基本的層面提出了擔憂,一家競爭對手硬體錢包製造商的聯合創始人認為,通過網際網路傳輸任何版本的助記詞或能夠重構它的碎片,無論加密或分片如何,都改變了硬體錢包應保證的安全威脅模型。對於一個核心原則是「非你之鑰,非你之幣」的社群來說,私鑰在理論上可以離開設備(無論是否選擇加入)被許多人視為哲學上的決裂點,這與任何特定的已證明技術漏洞無關。

Ledger Recover 是可選的嗎?

是的,Ledger Recover 要求用戶明確激活該服務,且預設情況下不會啟用。任何不選擇加入的用戶都會將其助記詞完全保持在離線狀態並由自己控制,正如該功能存在之前一樣。這是否足以完全解決潛在的擔憂本身就是持續辯論的一部分:一些人認為,該功能在支援的韌體上的存在本身就改變了安全模型,無論是否有個人用戶激活它;而另一些人則認為它與其他任何可選功能沒有區別,對從不開啟它的用戶沒有影響。

其背後的加密技術是否可靠?

Shamir 秘密共享本身並不是一種新技術或未經證實的手段,Ledger 的主要競爭對手之一 Trezor 多年來一直提供類似的基於 Shamir 的備份選項,這是一種更廣泛研究的加密方法。換句話說,大部分辯論實際上並不是關於底層數學是否可靠,而是關於該功能是否與用戶最初對硬體錢包的承諾相符。

WEEX 提醒:在選擇加入前,請了解任何恢復服務的實際作用

WEEX 提醒用戶,像這樣的恢復服務是在便利性和「只有你能控制你的金鑰」這一核心自我託管原則之間進行的真正權衡,而不是沒有缺點的免費升級。任何考慮使用像 Ledger Recover 這樣服務的人都應該準確了解哪些方將持有其金鑰的片段,觸發恢復需要什麼身份驗證,以及之後如何處理這些身份數據,而不是僅僅因為它聽起來像是一個安全網就選擇加入。

結語

Ledger Recover 並非傳統意義上的安全漏洞,其背後的金鑰碎片拆分和分發加密技術是成熟的,並被包括競爭對手錢包品牌在內的其他地方所使用。真正的辯論是哲學層面的:任何允許私鑰離開硬體錢包的機制,即使是碎片化的且經過同意,是否與硬體錢包最初應保證的內容相符。理解這種區別比將該功能簡單地視為純粹安全或純粹危險更有意義。

相關文章
分享
copy

漲幅榜

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com