チェーン調査官であるZachXBTは、最近、ハードウェアウォレットを批判し、そのような機器が重要なトランザクション署名に適していないことを示すもので、大きな暗号化資産には推奨されません。 彼は、ハードウェアウォレットに依存するのではなく、暗号化されたアセットを管理し、毎日の使用からそれらを分離するiPhoneを使用する方が良いと述べた。
名前、レガーの呼び出し。
このステートメントでは、ZachXBT は Ledger の主な批判を指しています。 彼は、Ledgerがソフトウェアパッケージが頻繁に更新され、いくつかの基本的な操作に影響を与える可能性があるため、「problem」だったと主張しました。
Ledgerライブインターフェイスとアプリケーションは定期的に更新されると述べたが、必ずしも明確なニーズを作成することはないが、単純な操作は不安定になる可能性があると述べた。 この報告書は、これらの主張がZachXBTの個人的な判断に属していると指摘しています。, 新しいセキュリティギャップは、過去にLedger機器で発生した新しい証拠を生成していない人, または秘密鍵保護メカニズムが破棄したことを.
Ledgerはレガーライブの名前をレガーウォレットに変更しました。 同社が発行する声明によると、バージョン4.8.0は6月11日に行上され、セキュリティの改善、インターフェイスの調整、マイナーなエラー修復を含むように更新されました。
不正リスクはソフトウェア側にあります。
Ledgerユーザーが直面する最近のリスクは、ハードウェア機器自体の故障よりも公式製品を偽装するソフトウェアから多く来ていると述べています。 そのような偽造アプリケーションは、ブランド名を複製し、ユーザーが公式ウォレットツールを使用していると仮定することを可能にします。
今年4月には、Apple Storeに登場する偽のアプリケーション偽造のレガーライブが登場しました。 Crypto.newsは、アプリケーションが週に50人以上の犠牲者から少なくとも$ 9.5百万を盗んだことを以前に報告しました。
犠牲者が偽のアプリケーションにノートを入力すると、攻撃者はウォレットを直接制御します。 Stolenアセットには、Bitcoin、Ether、Solana、Tron、XRPが含まれます。 その後、リンゴはアプリケーションを下に置きます。
議論は、私たちが自分自身を信頼する方法についてです。
この議論は、自己表現への2つの異なるアプローチを反映しています。 ハードウェアウォレットのコアロジックは、ネットワークに接続された汎用機器から可能な限りリモートでプライベートキーを保持することです。一方、ZachXBTは機器の分離を大切にし、暗号化されたアセットのみを処理する独立した携帯電話の使用を支持します。
しかし、どちらの方法では、フィッシング、偽のアプリケーション、分裂、社会的なエンジニアリング攻撃などのリスクに依然として暴露されることがあります。 ほとんどのユーザーにとって、実際の弱点は、多くの場合、機器自体だけでなく、ソフトウェアのダウンロードチャネルと支援的な単語管理習慣です。
