Ledger ra mắt phương thức khôi phục khóa offline làm dấy lên lo ngại bảo mật Ledger ra mắt tính năng khôi phục khóa mới cho ví tiền điện tử

Ledger sẽ triển khai tính năng khôi phục khóa trên các ví mới, cung cấp khả năng truy cập khóa cá nhân offline. Động thái này tạo nên những tranh luận về bảo mật, khi thiết bị Ledger vốn được biết đến với khả năng giữ khóa riêng tư không truy cập được.

Tính năng mới có tên Recovery Key sẽ được tích hợp vào các ví mới cùng với tùy chọn mã PIN phụ dành cho một số mẫu thiết bị. Recovery Key hoàn toàn tự ngắt kết nối và có thể hoạt động offline, được chi tiết trong whitepaper công bố gần đây.

Ledger Recovery Key – Thẻ thông minh bảo mật cao

Ledger Recovery Key là một thẻ thông minh lưu trữ bản sao bí mật chính (master secret) dùng tạo nên cụm từ khôi phục (Secret Recovery Phrase). Thẻ này kết nối với ví Ledger qua công nghệ Near Field Communication (NFC), cho phép chia sẻ bí mật chính mà không rò rỉ thông tin.

Bộ phận Secure Element tích hợp chip chống giả mạo lưu giữ master secret, không thể bị rút ra hay đánh cắp theo phương thức vật lý. Hệ thống bảo mật này gồm nhiều lớp như hệ điều hành riêng biệt chuyên biệt để giao tiếp độc quyền với thiết bị Ledger và quy trình sản xuất trong môi trường siêu an toàn ngăn chặn can thiệp độc hại.

Khôi phục khóa, giải pháp đáp ứng tình trạng khóa ví bị khóa

Đây là lần thứ 2 Ledger đưa ra tính năng khôi phục cho người dùng, phản hồi cho hàng loạt vụ việc khóa ví nổi tiếng. Tuy nhiên, việc bổ sung mã PIN phụ cũng đồng thời đặt ra thách thức bảo mật mới khi tiềm ẩn nguy cơ bị khai thác.

Ledger Recovery khởi đầu trên các mẫu Flex và Stax

Recovery Key được thiết kế riêng cho hai mẫu ví cảm ứng Ledger FlexLedger Stax. Khóa phụ lưu trữ trên thiết bị bảo mật độc lập giúp mở khóa ví gốc. Người dùng có thể tạo nhiều khóa phụ khác nhau, đều được phát sinh và bảo vệ trực tuyến.

“Với Ledger Recovery Key, chúng tôi mang đến giải pháp tự quản lý tài sản an toàn và dễ dùng cho mọi người. Quá nhiều người chấp nhận rủi ro khi giữ tài sản trên sàn giao dịch hay ví phần mềm kém bảo mật. Giờ đây, bên cạnh cụm 24 từ truyền thống, Ledger Recovery và Recovery Key là những giải pháp khôi phục toàn diện cho từng nhóm người dùng.”

~ Ian Rogers, Giám đốc trải nghiệm tại Ledger

Dịch vụ này sẽ hoạt động song song với Ledger Recover – tính năng trả phí cho phép mở khóa thiết bị, nhưng yêu cầu xác thực danh tính (KYC). Điều này khiến một số chủ sở hữu tiền điện tử còn e ngại vì lo ngại liên quan đến các vụ án bắt cóc liên quan đến tài sản kỹ thuật số.

Chủ ví Ledger từng trở thành mục tiêu đe dọa để buộc mở khóa thiết bị. Ngoài ra, thiết bị cũng có thể bị mất hoặc sử dụng sai mục đích trong nhiều trường hợp.

Ledger đã thông báo doanh số hơn 7,5 triệu thiết bị, khẳng định vị thế hàng đầu trong lĩnh vực lưu trữ phần cứng tiền điện tử.

Ledger bổ sung tính năng kiểm tra giao dịch nâng cao

Cùng với sự phát triển của Web3, Ledger mở rộng phần mềm giám sát các giao dịch tiềm ẩn rủi ro. Ledger Transaction Check là tính năng mới trong ứng dụng Ledger Live, tập trung phát hiện giao dịch có dấu hiệu độc hại, đặc biệt dành riêng cho người dùng mạng Ethereum.

Transaction Check just hit Ledger Live: meet real-time threat detection for your Ethereum.

Every time you want to sign a transaction, it scans to flag potential threats.

Powered by the industry’s top risk analysis engines: @blockaid_, @CyversAlerts, and @TenderlyApp.

Dù Ledger tăng cường bảo mật, việc ký giao dịch vẫn có thể bị xâm phạm. Thậm chí Bybit từng sử dụng Ledger Nano nhưng vẫn bị tấn công qua ví multisig, gây tổn thất 1,4 tỷ USD.

Tính năng mới giúp người dùng hiểu rõ hơn về giao dịch trước khi ký, tránh nguy cơ các hợp đồng thông minh độc hại chiếm quyền kiểm soát ví Ethereum, dù đã có bảo vệ phần cứng tiên tiến.

Nguồn: https://tintucbitcoin.com/ledger-ra-mat-khoi-phuc-khoa-offline/

Cảm ơn các bạn đã đọc bài viết này!

Hãy Like, Comment và Follow TinTucBitcoin để luôn cập nhật những tin tức mới nhất về thị trường tiền điện tử và không bỏ lỡ bất kỳ thông tin quan trọng nào nhé!