Анонимный блокчейн-исследователь ZachXBT раскритиковал аппаратные кошельки Ledger, назвав их «полным мусором» и посоветовав подписчикам не использовать их для хранения криптоактивов и подписания важных транзакций.
Основные претензии ZachXBT к Ledger
- Частые обновления, которые меняют интерфейс и иногда нарушают базовые функции устройства.
- Отсутствие доказательств компрометации закрытых ключей, но при этом блокчейн-детектив не представил конкретных фактов взломов или утечек данных.
Предложенная альтернатива
ZachXBT предложил использовать отдельный iPhone исключительно для криптоопераций. По его мнению, такой подход снижает риск заражения вредоносным ПО и перехода по фишинговым ссылкам.
Позиция представителя Trezor
Представитель Trezor под псевдонимом Danny не согласился с этой позицией.
- iPhone — устройство общего назначения, которое более подвержено хакерским атакам.
- В случае компрометации смартфона злоумышленник сможет подменить адрес или сумму перевода без независимой проверки.
- На смартфонах небезопасно генерировать сид-фразы из-за облачных резервных копий, скриншотов и доступа к буферу обмена.
Аппаратные кошельки, по мнению Danny, предоставляют более изолированную среду для подписания транзакций, что делает их более безопасными по сравнению со смартфонами.
Недавно Ledger Live было переименовано в Ledger Wallet, а 11 июня вышла версия 4.8.0 с функцией аппаратной подписи транзакций, изолирующей приватные ключи от подключённых к интернету устройств.
Ранее аналитики Ledger обнаружили уязвимость у конкурента Tangem, сбросив пароль карты-кошелька с помощью лазерного импульса в лабораторных условиях.
Выбор между аппаратным кошельком и изолированным смартфоном остаётся за пользователем, но эксперты сходятся во мнении, что безопасность зависит от правильного использования устройства.
