Ledger历史上出现过哪些安全事件?回顾与启示
盘点Ledger历史安全事故,汲取经验教训

Ledger作为知名的硬件钱包制造商,在加密货币存储领域占据重要地位。然而,在其发展历程中,也曾遭遇过一些安全事件。以下将对这些事件进行回顾并探讨其中的启示。
Ledger历史安全事件回顾
2018年,Ledger遭遇了一次重大的信息泄露事件。黑客通过攻击Ledger的合作伙伴,获取了大量客户的电子邮件地址和实体邮寄地址。这些信息被用于发送钓鱼邮件,试图诱导用户点击链接并输入他们的Ledger钱包信息。虽然Ledger本身的硬件安全并未受到直接影响,但这次事件让许多用户的个人信息面临风险,部分用户可能因误操作而遭受资产损失。
2020年,有安全研究人员发现Ledger的某些固件版本存在漏洞。该漏洞可能允许攻击者在特定条件下绕过设备的安全机制,获取用户的私钥信息。这一发现引起了社区的广泛关注,Ledger迅速采取行动,发布了安全补丁来修复该漏洞。尽管及时的处理避免了大规模的安全危机,但也凸显了固件安全对于硬件钱包的重要性。
2023年,Ledger推出了一项名为“Recovery Phrase Backup”的新服务。该服务旨在让用户能够将他们的恢复短语存储在Ledger的服务器上,以便在设备丢失或损坏时能够更方便地恢复钱包。然而,这一举措引发了巨大的争议。许多用户认为将恢复短语存储在第三方服务器上违背了硬件钱包的安全原则,因为一旦服务器被攻击,用户的资产将面临巨大风险。尽管Ledger强调会采用多重加密等安全措施,但这一服务还是遭到了社区的强烈抵制,最终Ledger不得不调整该服务的方案。
从这些安全事件中,我们可以得到一些重要的启示。首先,硬件钱包制造商应更加重视合作伙伴的安全管理,避免因合作伙伴的漏洞而导致用户信息泄露。其次,固件的安全性是硬件钱包的核心,制造商需要建立严格的安全测试机制,及时发现并修复潜在的漏洞。最后,在推出新服务时,必须充分考虑用户的安全需求和隐私保护,不能为了便捷性而牺牲安全性。只有这样,才能赢得用户的信任,保障加密货币资产的安全存储。