z bardzo ważnego powodu chciałem ponownie poruszyć ten już bardzo stary wątek...
Ledger uruchamia nową usługę o nazwie Ledger Recover. oznacza to, że Ledger tworzy kopię zapasową seed'u i przechowuje go w innym miejscu. istnieje teraz podejrzenie, że wraz z nową aktualizacją własna fraza seed może zostać naruszona. Ledger twierdzi, że jest to prawdopodobnie usługa opt-in, która nie jest aktywowana automatycznie. niemniej jednak wielu użytkowników mówi o nowym możliwym wektorze ataku zaraz po zainstalowaniu aktualizacji.


https://twitter.com/Ledger/status/1658458714771169282Ledger zawsze twierdził, że seed jest bezpieczny i nie można go wyodrębnić z ich "chipu bezpieczeństwa". tak jednak nie jest, Ledger ewidentnie kłamie.
dlaczego?
proces "odzyskiwania" działa w następujący sposób:

https://twitter.com/Ledger/status/1658902432070475783z punktu widzenia bezpieczeństwa sprzętu i oprogramowania jest to katastrofa ... delikatnie mówiąc. oznacza to, że w rzeczywistości jest odwrotnie:
seed jest i zawsze był możliwy do wydobycia, nawet jeśli w formie zaszyfrowanej. Ledger również potwierdził to w międzyczasie:
https://twitter.com/Ledger/status/1658888243369082892co sądzicie o całej sprawie?
osobiście posiadam ledgera i najprawdopodobniej poszukam innej alternatywy, aby pożegnać się z tym projektem...
Ledger pod ostrzałem. Nowa aktualizacja umożliwia użytkownikom powiązanie seed phrase z dowodem osobistym
https://bitcoin.pl/legder-aktualizacja