自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger推出离线密钥恢复功能引发安全质疑

2025-06-24 20:59:12
收藏

Ledger将为新钱包推出密钥恢复功能

Ledger即将为新钱包推出密钥恢复功能,允许用户通过离线方式访问私钥。这一举措引发了安全担忧,因为Ledger设备此前一直以私钥不可访问作为核心卖点。

新版恢复密钥服务(Recovery Key)采用智能卡形式存储主密钥副本——该主密钥用于生成助记词。通过近场通信技术(NFC),智能卡可与Ledger硬件钱包共享主密钥。该服务为可选功能,且完全支持离线操作。近期公司发布的技术白皮书详细说明了离线恢复功能的实现机制。

多重安全防护设计

安全元件(Secure Element)采用防篡改芯片存储主密钥,确保其不会通过硬件途径泄露。该元件包含专门与Ledger设备通信的定制操作系统,并在安全工厂环境中生产,有效防止设备遭篡改或植入漏洞。

Flex和Stax型号首发

该功能专为带触摸屏的Ledger Flex和Stax产品线设计。备用密钥存储于另一台安全设备中,可用于解锁原设备。用户可选择创建多个在线生成并受保护的备用密钥。

Ledger首席体验官Ian Rogers表示:"通过恢复密钥服务,我们让安全的自托管方式变得人人可用。当前太多用户因将资产存放在交易所和不安全的软件钱包而面临风险。无论是传统24字助记词还是新型恢复方案,我们致力于为所有用户类型提供解决方案。"

交易安全检查功能上线

随着Web3使用率提升,Ledger同步升级软件以拦截高风险交易。新推出的"交易检查"功能集成于Ledger Live,重点保护以太坊用户。每次签署交易前,系统都会扫描并标记潜在威胁,该服务由行业顶级风险分析引擎提供技术支持。

尽管Ledger提供硬件级防护,但签名过程仍可能被攻破。此前有交易所使用Ledger Nano设备,却因多重签名钱包漏洞导致14亿美元损失。新功能旨在应对恶意智能合约劫持钱包权限的风险。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻