Nasa gitna ulit ng isang shitstorm ang Ledger, isang French crypto hardware wallet, ngunit ngayon ay dahil sa inaangkin nitong seguridad na looban sa Ethereum-App nito. Sinasabi ng mga seguridad na researcher mula sa TestMachine na hindi responsableng hinarap ng kumpanya ang isang kritikal na kahinaan. Gayunman, hindi nagpapahina ang Ledger. Sa halip, pinaalalahanan nito ang mga naghasik ng takot at mababaw na komunikasyon.
Ano nga ba ang nangyari?
Ayon sa ulat ng TestMachine, na inilabas noong [Petsa], mayroong potensyal na mapanganib na kahinaan sa Ethereum-App ng Ledger. Sinasabi ng mga researcher na ang mga manloloko ay maaaring manipulahin ang mga pribadong susi o datos ng transaksyon gamit ito. Lalo na ang masamang balita: Ang looban raw ay maaaring gamitin kahit na ang user's PC ay nahawaan ng Ledger Live software—kahit na ang hardware wallet mismo ay itinuturing na ligtas.
Sabi ng mga researcher, inihayag na nila ang problema kay Ledger noong Nobyembre 2023. Subalit, ayon sa kanila, naglabas lamang ng update ang kumpanya pagkatapos ng maraming buwan ng presyon at publiko nang pagkakalantad. Isang klasikong kaso ba ito ng “huli na ang lahat”?
Balik-tugon ng Ledger: “Iresponsable ang disclosure na ito!”
Sa isang masakit na pahayag noong [Petsa], mariing tinanggihan ng Ledger ang mga paratang. Ang kumpanya ay nagsalita ng “iresponsable disclosure” at sinisi ang TestMachine na nagdadala ng panik upang magkaroon sila ng atensyon.
“Walang ebidensya na ang kahinaang ito ay maaaring gamitin sa tunay na sitwasyon,” ayon sa pahayag. Binibigyang-diin ng Ledger na ang Ethereum-App ay sumasailalim sa regular na seguridad na pagsusuri at na ang mga naiulat na problema ay palaging mabilis na naaayos. Sa halip na humingi ng paalam, malinaw na kinalalabanan nito ang paratang: Sinabi ng mga researcher na ang kahinaan ay nilahad nang pabago-bago upang makakuha ng mas maraming atensyon.
Bilang halimbawa, sinabi ng Ledger na bagamat sinabi ng TestMachine na may “kritikal na looban,” hindi nila inilabas ang anumang gumaganang code upang patunay ang posibilidad ng pagsasamantala sa looban. Ang mga malabong pahayag ay nagdudulot lamang ng kawalang-katiyakan sa mga user—at ito mismo ang iniuugnay ng Ledger sa mga researcher.
Sino ang nagsisinungal
ing? Isang usapin ng kredibilidad
Ang buong usapin ay nagtatanong ng mahalagang tanong: Paano nga ba dapat gamitin ang mga seguridad na looban? Dapat ba itong agad na ilahad sa publiko ng mga researcher upang magkaroon ng presyon? O may karapatan ba ang mga tagagawa tulad ng Ledger para sa oras upang bumuo ng patch?
Habang ang ilang eksperto ay sumusuporta sa Ledger at nagsasabi na kailangan ng oras ang mga kumpanya para ayusin ang mga error, ang iba ay kritikal sa kawalan ng transparency ng kumpanya. Sinasabi ng TestMachine na ang Ledger ay kumilos lamang pagkatapos ng publiko nang pagkakalantad—isang paratang na tinutulan ng Ledger sa kanilang pahayag. Sinabi ng kumpanya na ang pagkaantala ay dahil sa “teknikal na hamon.”
Isang problema na marami ring hardware wallet ang hinaharap
Ang diskusyon tungkol sa Ethereum-App ng Ledger ay hindi isang natatanging kaso. Ang industriya ay kritikal na hinaharap dahil sa paulit-ulit na paglitaw ng mga seguridad na looban sa hardware wallet. Isang kilalang halimbawa ay ang Ledger Supply Chain Hack noong 2020, kung saan ninakaw ang datos ng hanggang 272,000 user.
Sa kabila nito, patuloy na pinagmamalaki ng Ledger ang kanilang slogan na “Your keys, your crypto” at binibigyang-diin kung gaano kaligtas ang kanilang mga solusyon sa cold storage. Subalit, ang mga pangyayaring tulad nito ay malinaw na nagpapakita: Walang sistema ang walang anumang kapangitan.
Ang tiwala ang bagong kriptohalaga
Sa huli, ang usapin ay tungkol sa tiwala. At iyan ay maaaring ang pinakamahalagang uri ng pera sa mundo ng crypto. Kailangang makasandig ang mga user sa katotohanan na ligtas nga ang kanilang hardware wallet. Kung mayroong pagdududa ngayon kung ang Ledger ay nagtatago ng mga problema sa seguridad o kung ang TestMachine ay naghahanap lamang ng pansin, ito ay isang problema para sa lahat.
Ang katotohanan ay maaring malaman lamang sa susunod na mga linggo kung may mga independiyenteng seguridad na audit at karagdagang pagsusuri. Hanggang doon, kailangang magdesisyon mismo ng mga user kung kanino sila magtitiwala—at kung kinakailangan, lumipat sa iba pang mga solusyon sa wallet na nag-aalok ng higit na transparency.
Isang bagay lamang ang tiyak: Sa mundo ng cryptocurrency, ang tiwala ang lahat. At iyon mismo ang nasa panganib ngayon.
📰 Basahin pa
→ Germany Solidifies MiCA Leadership: Six More Banks Added to EU Crypto Register→ Deutschland nagsasagawa ng maayos sa ilalim ng MiCA – Ikaanim na bagong bangko ang naitalâ sa rehistro ng EU→ Term Finance ay Nakaranas ng Pagnanakaw ng Milyong Dolyar sa Pamamagitan ng Manipulasyon