“>

Відомий блокчейн-слідчий ZachXBT назвав усі наявні апаратні гаманці “абсолютним непотребом”, закликавши підписників не покладатися на них для зберігання криптоактивів та підписання важливих транзакцій. Варто зазначити, що свої претензії дослідник адресував виключно компанії Ledger.
ZachXBT висловив невдоволення щодо апаратного гаманця Ledger, посилаючись на часті оновлення, які, за словами блокчейн-детектива, змінюють інтерфейс і, часом, порушують базову функціональність пристрою.
“Усі апаратні гаманці — це абсолютний непотріб, і я не рекомендую використовувати їх для критично важливих завдань, таких як підписання транзакцій або зберігання коштів. Набагато безпечніше мати окремий iPhone, який використовуватиметься виключно для операцій з криптовалютою”, — написав ZachXBT.
Ідея ZachXBT полягає в тому, що якщо iPhone використовується тільки для криптотранзакцій, а не для перегляду вебсторінок, спілкування в месенджерах чи інших додатках, користувач менш схильний потрапляти на фішингові посилання. Це, своєю чергою, запобігає зараженню пристрою шкідливим програмним забезпеченням, на відміну від звичайного смартфона, що активно використовується.
При цьому ZachXBT не повідомив про нові факти зламу чи витоку даних у Ledger, а також не надав доказів компрометації закритих ключів апаратного гаманця.
Нещодавно додаток Ledger Live було перейменовано на Ledger Wallet, а 11 червня вийшла версія 4.8.0. Оновлення запропонувало власникам гаманців можливість апаратно підписувати транзакції, що дозволяє ізолювати приватні ключі від пристроїв, підключених до інтернету.
Представник компанії-виробника апаратних гаманців Trezor, який виступає під псевдонімом Danny, публічно висловив незгоду з твердженнями ZachXBT щодо підвищення безпеки криптоактивів шляхом використання смартфона, ізольованого від мережі. Danny стверджує, що iPhone є лише пристроєм загального призначення, що робить його ще більш вразливим до хакерських атак. Він пояснив, що смартфон відображає та підтверджує транзакції в межах єдиного середовища довіри, тому в разі компрометації пристрою зловмисник зможе змінити адресу або суму переказу без незалежної перевірки.
На відміну від смартфона, апаратні гаманці забезпечують більш ізольоване середовище для підписання транзакцій. Danny вважає, що генерація seed-фраз на смартфонах є небезпечною: хмарні резервні копії, скріншоти, доступ до буфера обміну та інші підключені сервіси можуть призвести до витоку приватних ключів.
Нещодавно аналітики Ledger виявили вразливість у гаманці-конкуренті Tangem. У лабораторних умовах представники Ledger продемонстрували можливість скидання пароля картки-гаманця за допомогою спрямованого лазерного імпульсу.
