Haberler
12 ay ago

Ledger Yoğun Eleştiri Altında: Kullanıcı Özel Anahtarları Tehlikede mi?

Tuncay AYDINER May 17, 2023 16:33

Lider donanım cüzdanı üreticisi Ledger’ın en son güncellemesi kripto para topluluğunda endişe yarattı. Birçok kişi Ledger’ın başından beri kullanıcıların özel anahtarına erişimi olduğundan şüpheleniyor.

Ledger, yayınladığı en son güncellemenin ardından kullanıcılarından ve kripto para topluluğundan büyük tepki topladı.

Her ne kadar Ledger, söz konusu güncellemeyle gelen özelliğin tamamen isteğe bağlı olduğunu iddia etse de birçok güvenlik uzmanı ve kullanıcı şimdiden Ledger’ı terk etmeye başladı.

Ledger’ın Tartışmalı Kripto Para Kurtarma Hizmeti

Joe_Smith _Reddit adlı bir Reddit kullanıcısı Ledger’ın donanım cüzdanı sahiplerinin özel anahtarlarına erişimi olup olmadığını gündeme getiren bir gönderi yayınladı. Bu konudaki endişeler Pazartesi günü Ledger’ın bir güncelleme yayınlamasıyla birlikte arttı.

Bu endişeler, Ledger’ın yayınladığı yeni “Ledger Recover” hizmetiyle ilgili. Bu hizmet, Ledger Nano X sahiplerinin özel anahtarlarını ve kurtarma kelimelerini kaybetmeleri durumunda dijital varlıklarını kurtarmalarına olanak sağlayan bir abonelik hizmeti.

Ledger’ın 2.2.1 güncellemesiyle etkinleştirilen kurtarma hizmeti, kopyayı şifreliyor ve üç parçaya bölüyor. Sonrasında bu üç parça Ledger, Coincover ve adı açıklanmayan üçüncü bir sağlayıcıda güvence altına alınıyor. Ledger Recover hizmetini kullanmak isteyen cüzdan sahiplerinin KYC doğrulaması yapması gerekiyor.

Endişelerin artmasının ardından Ledger, Salı günü Twitter hesabı üzerinden bir mesaj paylaştı. Bu hizmetin isteğe bağlı olduğunu belirten Ledger, bu hizmetin güncellemelerle otomatik olarak etkinleştirilmediğini açıkladı. Ledger cephesinden yapılan açıklama şu şekilde:

Gizli Kurtarma İfadeniz cihazınızda güvenli bir şekilde oluşturulur. Bizim buna erişimimiz yok.

Ledger, Kullanıcıların Özel Anahtarlarına Erişebiliyor mu?

Ledger’ın yaptığı açıklamaya rağmen toplulukta endişeler artmaya devam ediyor. Topluluk, Ledger’ın iddialarına rağmen kullanıcılarının özel anahtarlarını tüm dış erişimden korumadığını kanıtladı.

“StPinkie” adlı bir Reddit kullanıcısı ise Salı günü Reddit’e verdiği yanıtta Ledger’ın güvenilirliği kaybettiğini ve fonlarının güvenliğini sağlamak isteyen hiç kimseye Ledger’ı önermeyeceğini ifade etti.

Twitter’da “foobar” olarak bilinen kripto para geliştiricisi, yazar ve güvenlik denetimcisi ise takipçileri Ledger cihazlarını terk etmeye davet etti. Zira Foobar’a göre bu gelişme, kullanıcıların özel anahtarlarının kötü niyetli ya da hatalı bir yazılım güncellemesiyle her an ele geçirilebileceğini gösteriyor.

Diğer kullanıcılar ise Ledger’ın web sitesinde yer alan kullanıcı özel anahtarlarının asla cihaz dışına çıkarılmadığı ifadesiyle CEO Pascal Gauthier’ın açıklamalarının çeliştiğini ifade etti. Gauthier, Ledger Recover hizmeti aracılığıyla kullanıcıların özel anahtarlarının şifrelenerek üç parça halinde üç farklı sağlayıcıya dağıtıldığını ifade etmişti.

Bazı topluluk üyeleri, cüzdan kurtarma hizmetini bir yazılım olarak sunmak yerine bunu mümkün kılan yeni bir donanım cüzdanı geliştirmesini tavsiye etti.

2020 yılının Temmuz ayında 270 bini aşkın müşterisinin kişisel bilgilerini sızdıran Ledger, kullanıcıların güvenliğini tehlikeye atmıştı. Bu kullanıcılar söz konusu güvenlik ihlalinin ardından e-posta ve SMS’ler aracılığıyla çeşitli kimlik avı saldırılarına maruz kaldı. Söz konusu sızıntıdan kullanıcıların özel anahtarları ise etkilenmedi.

Son olarak Ledger satışlarının 2022 yılının Kasım ayındaki FTX çöküşünün ardından ciddi anlamda arttığını belirtelim.

Share This Article
Tuncay AYDINER

2017 yılından bu yana kripto para ve Blockchain olmak üzere yıkıcı finansal teknolojilerle çok yakından ilgilenen Tuncay, tam bir kripto para tutkunu. Sektörel gelişmeleri çok büyük bir titizlikle okuyucuya ulaştırmayı amaç edinen Tuncay şu ana kadar yerli ve yabancı önde gelen birçok kripto para projesinde rol aldı.