Nieuws - Ex-Ledger CEO spreekt zich uit: "Er is geen achterdeur"

Mike Hesp

Door Mike Hesp

Ex-Ledger CEO spreekt zich uit: "Er is geen achterdeur"

Wallets en Whales
ledger backdoor seedphrase

Ledger heeft een nieuwe functie geïntroduceerd. De cryptoruimte bejubelt het met kritiek. Voormalig CEO Éric Larchevêque vindt dit volledig ongegrond.

Voormalig Ledger CEO Éric Larchevêque heeft zich op Reddit tot de gemeenschap gericht om de zorgen over de veiligheid van de hardware wallet weg te nemen. Bij het zien van "brandende Ledger-apparaten, beledigingen" en "veel woede" was de medeoprichter "dicht bij tranen".

De achtergrond van de felle reacties uit de cryptoruimte was de aankondiging van "Ledger Recovery". De nieuwe functie maakt het mogelijk om de seed phrase in drie delen te splitsen en versleuteld op te slaan in een cloud.

Larchevêque geeft toe dat het een marketingramp was: "De Ledger Recover service werd op de slechtst mogelijke manier voor je neus gezet". Er is echter "niets veranderd" in termen van portefeuillebeveiliging.

Een minimum aan vertrouwen in Ledger is sowieso onvermijdelijk, legt de voormalige CEO uit. Gebruikers moeten er immers op vertrouwen dat de firmware op de apparaten doet wat de fabrikant belooft.

"Als je erop vertrouwt dat het apparaat alleen een transactie ondertekent als je op een toets drukt, dan kun je er ook op vertrouwen dat het apparaat alleen een SSS (een splitsing van de seed) berekent als je op een toets drukt", stelt Larchevêque.

Extra wantrouwen tegen Ledger ontstond toen het bedrijf op 17 mei een tweet van zijn supportafdeling verwijderde. Daarin stond: "Technisch gezien is het altijd mogelijk geweest om firmware te schrijven die het extraheren van sleutels vergemakkelijkt."

Ledger CTO Charles Guillemet werd vervolgens gedwongen om uitleg te geven. Het besturingssysteem van de hardware wallet is niet in staat om de private keys van het apparaat te kopiëren zonder toestemming van de gebruiker.

Schrijf je in!

Ontdek crypto met onze nieuwsbrief

Inschrijven