Re: [新闻] Ledger助记词恢复功能争议整理

楼主: ProtectChu56 (Eric P. Chu)   2023-05-20 18:12:07
※ 引述《wahaha99 (此方不可长)》之铭言:
: ※ 引述《MRjk ()》之铭言:
: : 简单来说大家今天才发现从头到尾就只是韧体保护 却一直宣传误导私钥是由硬件IC保护
: : 这才是现在各币圈大佬气愤的地方
: 老实说
: 我对大家的气愤感到非常意外 XDD
: 如果说私钥从头到尾都是纯硬件保护
: 不可变不可改不可提取
: 那你的硬件钱包根本无法升级啊
: 最多就是现有的币的相容币
: 新的绝对不可能上了
: 有新功能新协定也很可能无法支援
: : 是说气愤归气愤 现在也还不知道哪一家硬件钱包能代替 照国外讨论区的说法
: : 现在可能没有任何一个硬件钱包是真正安全的
: 照这样说从来就没有一个硬件钱包是真正安全的好吗
: 今天ledge是出来自爆
: 那没自爆之前为什么你就觉得他可信?
: 本来就是要看一家硬件钱包的公信度不是吗?
提出几个技术事实,这场风波看下来,多数使用者可能先前没弄清楚,加上糟糕的行销宣传,所以自认被欺骗了:
1.Ledger架构的作业系统(BOLOS)和支持各链算法的APP“本来就是”跑在安全芯片(SE)里
面。
2.BOLOS虚拟机下的APP为了签名“可以”碰到派生的各链私钥。
3.Ledger的韧体更新和Live软件安装APP,就是在操作SE内容。
4.韧体更新仰赖SE对Ledger签名的信任链放行,故Ledger签名是信任根。
5.此架构使用的SE致韧体无法完全开源,因为SE芯片供应商的NDA。
6.末端产品Ledger Live和上架的APP已完成全部开源,然而,实际编译后的软件一样得信
任Ledger签名。
以上都是公开技术文件,也长期没看到技术社群反驳。
有兴趣可Google Ledger's hardware architecture。
所以从上开事实可知,Ledger安全模型目的是把可能攻击面限缩到SE“内”,而能直接操
作SE的信任根据,自始必须信赖Ledger释出的韧体不作恶,从第一天起就是如此,与新的
订阅恢复服务无关,不是新鲜事。
另外谈谈开源,如果使用者没办法独立检视手上硬件、韧体、执行编译、安装升级,对这种等同小型黑盒电脑的独立硬件,应该是无法解决任何信任问题。
目前没有任何硬件钱包能解决这个痛点,开源反而可能引入更多虚假的信任感甚至攻击面,别忘记所有被盗的智能合约几乎都是开源在跑的。
以上是非技术人员对现有硬件钱包的了解,有错请指正。
作者: MRjk   2023-05-21 00:56:00
简单讲 大家发现用了Ledger钱包 还是逃离不了"trust me bro"既然都要"trust me bro" , 那怎不一开始信任银行就好毕竟市值几千亿受监管的银行 和一间远在法国的小公司硬只能选一个比较信任的 那还真不好说该相信谁80%以上的人(*包括我)之前会用Ledger 多半是相信他人"无法"触及我的金钥种子;当然大家现在发现真相了 从day1就不是无法只是ledger"还不想"或"还没被大家发现"这样做而已最后感谢ledger发布这功能 敲醒了很多人的幻想原来加密货币发展10几年了 市面上还没有任何一家无须信任的硬件钱包解决方案我就说一个假设情境就好 法国政府或法院 要求Ledger必须秘密在下一版FW中 将现有全球各Ledger用户的seed加密传回政府留存 , 请问现在加密社群 有办法抵挡这种攻击吗? 我想连这件事是不是早就发生了 都无法侦测 这就是最恐怖的地方经过这次揭露 FW根本可以为所欲为 它完全可以绕过user确认透过ledger live将敏感资讯发送回去 根本感知不到以政府的角度 也要感谢ledger把事情变简单了 攻破ledger管理层 直接一锅端,以ledger现有市场份额 大概能掌握1/3以上货币
作者: john371911 (醬廖)   2023-05-21 01:52:00
楼上,trezor呢?他们都有开源吧?
作者: MRjk   2023-05-21 02:01:00
trezor受限于硬件装备 被掌握到装置本身 能透过物理手法取得seed , Ledger之前的优势是在于它有特化的安全性硬件,能抵挡物理攻击 但弱点变成FW有可能已被开好后门现在还没有两全其美的解决方案 等过一阵子看有没有厂商能补我相信很多人会接受完全硬件化 不可透过更新FW支援一堆乱七八糟的shit coin,只支援主流BTC/ETH等加密算法的硬件钱包也不要为了能灵活支援各种shit coin,让FW有能力开一堆后门
作者: hallow (圣徒)   2023-05-21 05:40:00
Keystone如何?有开源加上airgap,够安全了吧?
作者: tropotato (tropotato)   2023-05-21 05:43:00
这些其实都不是问题吧,虽然我没ledger,不过上水管看一下,貌似初始设置要连接电脑,这就算了大不了断网跑完设置就重灌。更白痴的是搞个蓝牙功能。只能说冷钱包市场太小,只能每次都妥协一点,到一葛点社群终于发现好像怪怪的惹==不过这次就看得出来,大多数人不需要真‧冷钱包心安又方便的产品才是好产品
作者: john371911 (醬廖)   2023-05-21 08:22:00
trezor如果被其他人掌握,也能破解取得passphrase吗?
作者: azuel (Observer)   2023-05-21 14:10:00
感谢分享
作者: shaomi (kerker)   2023-05-21 14:43:00
以前听过有人用trezor 密码弄丢,找骇客来帮忙破解 有点忘了
作者: azuel (Observer)   2023-05-21 14:51:00
trezor那个需要实体被夺取硬件装置并且那个破解的方法其实在2017的更新已经修掉了只有非常旧的trezor而且被实体取走才有办法重现那个方法
作者: john371911 (醬廖)   2023-05-22 08:36:00
https://reurl.cc/nD61kD 楼上,这篇说还是有问题?
作者: tadashi1024 (EatSleepRaveRepeat)   2023-05-22 10:17:00
硬件可破解但软件开源,和硬件难破解但软件封闭我个人是觉得前者似乎相对安全至少前者你可以把冷钱包锁好不要随便带出门后者是你每次连接网络或更新软件都是私钥露出的风险
作者: usttsu (拳霸爱好者)   2023-05-22 11:48:00
线上被盗 大于 实体被盗的机率
作者: azuel (Observer)   2023-05-22 11:57:00
感谢john补充,那看来如果实体被夺走装置还是有可能被破解但相较之下,比起装置没有被夺走、自己插上USB却被漏洞攻击的程度来说,严重度应该还是低了许多需要被实体夺走、跟软件更新就可能被夺走的差距还是有https://youtu.be/M78BpPCO43QUnciphered声称破解的影片是这个
作者: Wilson310 (34292885)   2023-05-25 07:45:00
刻在铁板上完全离线自己保存才是冷钱包最原始最核心的理念也是最安全的方式建议可以购买那种拼字的不锈钢铁板
作者: azuel (Observer)   2023-05-25 17:53:00
钢板的问题在于你要交易的时候私钥还是会暴露在网络环境始终必须要把钢板上的seed汇入到某个地方去建立交易
作者: Wilson310 (34292885)   2023-05-27 08:26:00
宁可信任这些天天吹爆的冷钱包也不愿信任钢板,这就是下场
作者: azuel (Observer)   2023-05-28 16:45:00
不需要弄成钢板和冷钱包的对立吧,各有优缺一个冷钱包出包,不代表所有冷钱包都出包钢板也有属于钢板的风险,也有来自于软件和系统的风险理解自己选择的选项可能有什么风险、并管理好,是最重要的

Links booklink

Contact Us: admin [ a t ] ucptt.com