作者ProtectChu56 (Agent Eric Chu)
看板DigiCurrency
标题Re: [新闻] Ledger助记词恢复功能争议整理
时间Sat May 20 18:12:07 2023
※ 引述《wahaha99 (此方不可长)》之铭言:
: ※ 引述《MRjk ()》之铭言:
: : 简单来说大家今天才发现从头到尾就只是韧体保护 却一直宣传误导私钥是由硬体IC保护
: : 这才是现在各币圈大佬气愤的地方
: 老实说
: 我对大家的气愤感到非常意外 XDD
: 如果说私钥从头到尾都是纯硬体保护
: 不可变不可改不可提取
: 那你的硬体钱包根本无法升级啊
: 最多就是现有的币的相容币
: 新的绝对不可能上了
: 有新功能新协定也很可能无法支援
: : 是说气愤归气愤 现在也还不知道哪一家硬体钱包能代替 照国外讨论区的说法
: : 现在可能没有任何一个硬体钱包是真正安全的
: 照这样说从来就没有一个硬体钱包是真正安全的好吗
: 今天ledge是出来自爆
: 那没自爆之前为什麽你就觉得他可信?
: 本来就是要看一家硬体钱包的公信度不是吗?
提出几个技术事实,这场风波看下来,多数使用者可能先前没弄清楚,加上糟糕的行销宣传,所以自认被欺骗了:
1.Ledger架构的作业系统(BOLOS)和支持各链算法的APP「本来就是」跑在安全晶片(SE)里
面。
2.BOLOS虚拟机下的APP为了签名「可以」碰到派生的各链私钥。
3.Ledger的韧体更新和Live软体安装APP,就是在操作SE内容。
4.韧体更新仰赖SE对Ledger签名的信任链放行,故Ledger签名是信任根。
5.此架构使用的SE致韧体无法完全开源,因为SE晶片供应商的NDA。
6.末端产品Ledger Live和上架的APP已完成全部开源,然而,实际编译後的软体一样得信
任Ledger签名。
以上都是公开技术文件,也长期没看到技术社群反驳。
有兴趣可Google Ledger's hardware architecture。
所以从上开事实可知,Ledger安全模型目的是把可能攻击面限缩到SE「内」,而能直接操
作SE的信任根据,自始必须信赖Ledger释出的韧体不作恶,从第一天起就是如此,与新的
订阅恢复服务无关,不是新鲜事。
另外谈谈开源,如果使用者没办法独立检视手上硬体、韧体、执行编译、安装升级,对这种等同小型黑盒电脑的独立硬体,应该是无法解决任何信任问题。
目前没有任何硬体钱包能解决这个痛点,开源反而可能引入更多虚假的信任感甚至攻击面,别忘记所有被盗的智能合约几乎都是开源在跑的。
以上是非技术人员对现有硬体钱包的了解,有错请指正。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 220.135.50.100 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/DigiCurrency/M.1684577530.A.BCE.html
※ 编辑: ProtectChu56 (220.135.50.100 台湾), 05/20/2023 18:15:51
1F:推 MRjk: 简单讲 大家发现用了Ledger钱包 还是逃离不了"trust me bro" 05/21 00:56
2F:→ MRjk: 既然都要"trust me bro" , 那怎不一开始信任银行就好 05/21 00:57
3F:→ MRjk: 毕竟市值几千亿受监管的银行 和一间远在法国的小公司 05/21 00:57
4F:→ MRjk: 硬只能选一个比较信任的 那还真不好说该相信谁 05/21 00:58
5F:→ MRjk: 80%以上的人(*包括我)之前会用Ledger 多半是相信他人"无法" 05/21 01:00
6F:→ MRjk: 触及我的金钥种子;当然大家现在发现真相了 从day1就不是无法 05/21 01:00
7F:→ MRjk: 只是ledger"还不想"或"还没被大家发现"这样做而已 05/21 01:01
8F:→ MRjk: 最後感谢ledger发布这功能 敲醒了很多人的幻想 05/21 01:02
9F:→ MRjk: 原来加密货币发展10几年了 市面上还没有任何一家无须信任的 05/21 01:03
10F:→ MRjk: 硬体钱包解决方案 05/21 01:03
11F:→ MRjk: 我就说一个假设情境就好 法国政府或法院 要求Ledger必须秘密 05/21 01:09
12F:→ MRjk: 在下一版FW中 将现有全球各Ledger用户的seed加密传回政府留 05/21 01:09
13F:→ MRjk: 存 , 请问现在加密社群 有办法抵挡这种攻击吗? 我想连这件事 05/21 01:10
14F:→ MRjk: 是不是早就发生了 都无法侦测 这就是最恐怖的地方 05/21 01:10
15F:→ MRjk: 经过这次揭露 FW根本可以为所欲为 它完全可以绕过user确认 05/21 01:11
16F:→ MRjk: 透过ledger live将敏感资讯发送回去 根本感知不到 05/21 01:12
17F:推 MRjk: 以政府的角度 也要感谢ledger把事情变简单了 攻破ledger管理 05/21 01:18
18F:→ MRjk: 层 直接一锅端,以ledger现有市场份额 大概能掌握1/3以上货币 05/21 01:20
19F:推 john371911: 楼上,trezor呢?他们都有开源吧? 05/21 01:52
20F:推 MRjk: trezor受限於硬体装备 被掌握到装置本身 能透过物理手法取得 05/21 02:01
21F:→ MRjk: seed , Ledger之前的优势是在於它有特化的安全性硬体,能抵挡 05/21 02:02
22F:→ MRjk: 物理攻击 但弱点变成FW有可能已被开好後门 05/21 02:02
23F:→ MRjk: 现在还没有两全其美的解决方案 等过一阵子看有没有厂商能补 05/21 02:03
24F:→ MRjk: 我相信很多人会接受完全硬体化 不可透过更新FW支援一堆乱七 05/21 02:04
25F:→ MRjk: 八糟的shit coin,只支援主流BTC/ETH等加密算法的硬体钱包 05/21 02:05
26F:→ MRjk: 也不要为了能灵活支援各种shit coin,让FW有能力开一堆後门 05/21 02:06
27F:推 hallow: Keystone如何?有开源加上airgap,够安全了吧? 05/21 05:40
28F:推 tropotato: 这些其实都不是问题吧,虽然我没ledger,不过上水管看 05/21 05:43
29F:→ tropotato: 一下,貌似初始设置要连接电脑,这就算了大不了断网跑 05/21 05:43
30F:→ tropotato: 完设置就重灌。更白痴的是搞个蓝牙功能。 05/21 05:43
31F:→ tropotato: 只能说冷钱包市场太小,只能每次都妥协一点,到一葛点 05/21 05:43
32F:→ tropotato: 社群终於发现好像怪怪的惹== 05/21 05:43
33F:推 tropotato: 不过这次就看得出来,大多数人不需要真‧冷钱包 05/21 05:46
34F:→ tropotato: 心安又方便的产品才是好产品 05/21 05:46
35F:推 john371911: trezor如果被其他人掌握,也能破解取得passphrase吗? 05/21 08:22
36F:推 azuel: 感谢分享 05/21 14:10
37F:推 shaomi: 以前听过有人用trezor 密码弄丢,找骇客来帮忙破解 有点忘 05/21 14:43
38F:→ shaomi: 了 05/21 14:43
39F:→ azuel: trezor那个需要实体被夺取硬体装置 05/21 14:51
40F:→ azuel: 并且那个破解的方法其实在2017的更新已经修掉了 05/21 14:51
41F:→ azuel: 只有非常旧的trezor而且被实体取走才有办法重现那个方法 05/21 14:52
43F:推 tadashi1024: 硬体可破解但软体开源,和硬体难破解但软体封闭 05/22 10:17
44F:→ tadashi1024: 我个人是觉得前者似乎相对安全 05/22 10:17
45F:→ tadashi1024: 至少前者你可以把冷钱包锁好不要随便带出门 05/22 10:17
46F:→ tadashi1024: 後者是你每次连接网路或更新软体都是私钥露出的风险 05/22 10:18
47F:推 usttsu: 线上被盗 大於 实体被盗的机率 05/22 11:48
48F:→ azuel: 感谢john补充,那看来如果实体被夺走装置还是有可能被破解 05/22 11:57
49F:→ azuel: 但相较之下,比起装置没有被夺走、自己插上USB却被漏洞攻击 05/22 11:58
50F:→ azuel: 的程度来说,严重度应该还是低了许多 05/22 11:59
51F:→ azuel: 需要被实体夺走、跟软体更新就可能被夺走的差距还是有 05/22 12:00
53F:→ azuel: Unciphered声称破解的影片是这个 05/22 12:05
54F:→ azuel: 这方法是要置换掉晶片,跟最早破解的那种方法又不同了 05/22 12:11
55F:推 Wilson310: 刻在铁板上完全离线自己保存才是 05/25 07:45
56F:→ Wilson310: 冷钱包最原始最核心的理念 05/25 07:45
57F:→ Wilson310: 也是最安全的方式 05/25 07:45
58F:→ Wilson310: 建议可以购买那种拼字的不锈钢铁板 05/25 07:45
59F:→ azuel: 钢板的问题在於你要交易的时候私钥还是会暴露在网路环境 05/25 17:53
60F:→ azuel: 始终必须要把钢板上的seed汇入到某个地方去建立交易 05/25 17:53
61F:→ Wilson310: 宁可信任这些天天吹爆的冷钱包 05/27 08:26
62F:→ Wilson310: 也不愿信任钢板,这就是下场 05/27 08:26
63F:→ azuel: 不需要弄成钢板和冷钱包的对立吧,各有优缺 05/28 16:45
64F:→ azuel: 一个冷钱包出包,不代表所有冷钱包都出包 05/28 16:45
65F:→ azuel: 钢板也有属於钢板的风险,也有来自於软体和系统的风险 05/28 16:47
66F:→ azuel: 理解自己选择的选项可能有甚麽风险、并管理好,是最重要的 05/28 16:47