DISTRIBUTED BY SHANGYI
Shopping Cart
/ /

什么是 Ledger Recover?

Jun 18,2024

主要要点:

 

  • Ledger Recover 是一项付费的可选订阅服务,专为希望备份钱包访问的用户提供,旨在使更多用户能够在 Web3 中获得安全和无缝的用户体验。
  • 该服务为加密货币用户和 NFT 收藏者提供了一种安全、实用的选择来备份他们的钱包访问。
  • 通过 Ledger Recover,您可以使用 ID 在新的或现有的 Ledger 设备上恢复对钱包的访问。

 

加密货币领域可能会让人望而生畏,特别是在保护资产方面。区块链技术面临的最大障碍之一是其可访问性。对于许多人来说,进入 Web3 领域并非易事。首先,区块链地址是十六进制地址,即长且复杂的字符串。这只是理解这种技术的一个障碍。然而,对于任何新手来说,最困惑的概念之一是私钥和种子短语,他们如何才能确保这些信息的安全。

 

并不是所有加密货币用户都有一个安全的地方来存储他们的种子短语,而有些人可能也不愿意单独承担保护种子短语(也称为秘密恢复短语)的负担。不幸的是,有很多关于人们丢失种子短语从而失去钱包访问权限的恐怖故事。为了帮助这些用户,Ledger 开发了 Ledger Recover:一种备份您钱包访问的方法。这样,您可以随时随地访问您的钱包,同时保持您的密钥离线。

 

什么是 Ledger Recover?
自我保管是加密货币安全的黄金标准,而 Ledger 的目标是使其易于使用。简而言之,这项服务旨在使自我保管更加方便和不那么可怕。

 

简单地说,Ledger Recover 是一种创建钱包访问备份的方法。希望您永远不需要使用它,但如果您遇到不幸情况,Ledger Recover 可以让您安心。

 

Ledger Recover 允许您在 Web3 中享受自我保管的所有好处,让您随时随地完全控制您的资产。但它也使您可以在 Ledger 设备丢失或被盗且不再拥有种子短语的情况下,使用 ID 恢复对加密钱包的访问。

 

在具体介绍之前,让我们探讨一下 Ledger Recover 适合哪些人。

 

Ledger Recover 适合谁?
简单地说,Ledger Recover 适合那些希望备份钱包访问的人。但为什么需要备份呢?

 

要理解其背后的思考,您首先需要了解它是为谁设计的。Ledger Recover 是为那些希望无论身处世界何处或在做什么,都能备份钱包访问的人开发的。这是一项完全付费的可选服务,旨在帮助用户在任何情况下都能掌控自己的资产。

 

以前,将非加密货币原生用户引入 Web3 是困难的。保护12-24个特殊单词并不是保护日常资产的熟悉方式。为了应对区块链技术的这一令人困惑的层面,Ledger Recover 允许您使用一种熟悉的方法:身份识别来检索您的资金。

 

但它不仅适用于新用户。Ledger Recover 还可以帮助那些没有安全地方存储种子短语的人。您是否有无法信任您贵重物品的室友?或者您是否住在容易发生自然灾害的地方?在这些情况下,照看您的种子短语可能比不照看更麻烦。

 

现在您知道了它适合谁,那它不适合谁呢?

 

如果您认为第三方不可信,Ledger Recover 可能并不适合您。如果您属于这一类——别担心。您不需要选择加入,也不需要订阅:您可以继续自己管理种子短语。您的 Ledger 设备的安全性不会受到影响。

 

但对于那些希望备份钱包访问的人来说,Ledger Recover 是完美的解决方案。

 

Ledger Recover 如何工作?
为了安全,种子短语的碎片化、加密和解密都在您的 Ledger 设备上进行。这些操作具体发生在 Secure Element 芯片内。每个 Ledger 设备内都有一个称为 Secure Element 的“小型计算机”芯片。这是现存最安全的计算机芯片之一,也用于官方护照和银行卡。那么,这一过程是如何工作的呢?

 

Ledger Recover 过程中的三个关键步骤是:加密、身份验证和解密。

 

加密
当您订阅 Ledger Recover 时,Secure Element 会复制、加密并将种子短语的加密版本(称为熵)分成三个碎片。要启动此过程,您需要使用设备进行物理同意。从那里,这些加密碎片将通过三个独立的安全通道发送给这些碎片的备份提供者。安全通道允许相互认证并避免中间人攻击。

 

在此过程中,安全通道使用一个临时对称密钥来安全传输碎片。为了确保您备份的安全性,位于不同国家的独立公司分别保护每个碎片。三家公司包括 Coincover、Ledger 和 Escrowtech,重要的是要注意没有任何一家公司可以访问整个备份:每个碎片单独是完全无用的。这确保了最高级别的安全性并消除了单点故障。此外,每个碎片备份提供者使用一种称为硬件安全模块 (HSM) 的强化防篡改服务器来安全存储这些加密碎片。

 

身份验证
Ledger Recover 使用您的ID和自拍照通过其身份验证提供者Onfido来验证您的身份。然后,它将您的身份与种子短语的加密碎片链接起来。身份提供者以加密形式存储这些ID数据。这样,该服务可以在恢复请求时验证您的身份,但您的私人信息仍然是私密的。这确保了只有您可以备份并重新获取对钱包的访问权限。

 

但是,为什么Ledger使用身份验证?这不是KYC(了解您的客户)吗?为了解释其背后的理念,Ledger Recover 使用身份验证是因为 Ledger 相信自我保管和个人自治。您的身份由您控制,而不是依赖于其他方的社会恢复。此外,政府ID也是可访问的——世界上大多数人都有一个。最后,身份验证比完整的KYC过程不那么繁琐,允许客户只透露必要的个人信息,不会透露更多。

 

解密
过程的下一步是解密。那么,您可能会想:“我需要把种子短语输入到新设备中吗?”

 

答案是否定的!您的设备会在验证身份后为您处理这件事。当您想要恢复钱包时,您从 Ledger Live 发起恢复。您需要登录到您的帐户,然后通过两个独立的身份验证流程。此时,三方中的两方将通过相同的安全通道机制将其碎片发送回您的 Ledger 设备。一旦包含在 Secure Element 中,它们就会被解密并重新构成您的种子短语。这使您可以访问您的资金。如果您注册了 Ledger Recover,您可以在任何新的 Ledger 设备上恢复您的帐户。这意味着即使您的设备和种子短语被烧毁,您也能保持保护。

 

Ledger Recover 如何保持安全?
Ledger Recover 是完全安全的:您是拥有种子短语的唯一人,也是唯一拥有完整种子短语的人。Ledger Recover 的整个用户流程旨在防止欺诈。

 

那么它如何确保用户的安全呢?

 

这些“可信方”值得信任吗?
有几项措施可以确保 Ledger Recover 的可信方的可信度。在您能够使用该服务之前,您需要两次向 Coincover 和 Ledger 的身份验证提供者进行身份验证。此外,恢复请求将系统地通过独立代理进行的多次手动身份验证以及自动的 AI 辅助识别。所有这些方面都旨在防止 Recover 的可信方受到破坏,从而保护用户的安全。

 

这些方如何存储我的信息:安全吗?
“Ledger 对安全性毫不妥协,并且永远不会改变”——Charles Guillemet Ledger CTO

 

安全性对 Coincover 和 Ledger 都非常重要。因此,Ledger Recover 的所有身份验证提供者都使用多个加密层,每个方都在硬件安全模块 (HSM) 上存储您的私钥的加密碎片。简而言之,这些硬件安全模块使用类似于 Ledger 设备中的计算机芯片的技术,但它们使用安装在数据中心中的服务器,具有更多计算能力。

 

最后,Ledger Recover 已经过独立的安全审计,以检查和测试其流程。这意味着您可以放心,您的钱包备份是安全的。

 

Ledger Recover 能被利用来窃取我的种子短语吗?
首先,您的种子短语永远不会离开 Secure Element 芯片。只有加密的碎片才会在您选择订阅 Ledger Recover 时离开设备,而且这些碎片单独是无用的。即使不法分子得到了您的种子短语的加密碎片,他们也无法做任何事情。即使是最先进的黑客也无法重建它!
另外,只有在您允许的情况下,您的Ledger设备才会将您的种子短语以加密片段的形式离开钱包。设置Ledger Recover需要您输入设备PIN码并同意在设备上启动此过程。在未经您许可的情况下,设备将不会(也不能)对加密片段进行分片或发送。这意味着如果有人想通过Ledger Recover来窃取您的种子短语,他们必须首先拥有您的PIN码,而这已经能让他们访问您的钱包。

不过,如果有人通过Ledger Recover窃取了您的资金,Coincover将向用户提供50,000美元的赔偿。这表明了对产品安全性的高度信心。

如何开始使用Ledger Recover?
当该功能推出时,您可以通过Ledger Live应用程序开始使用Ledger Recover。在“My Ledger”部分,您需要创建一个Ledger Recover账户,添加信用卡或借记卡,使用我们的身份验证合作伙伴Onfido验证您的身份,然后继续备份对钱包的访问权限。之后,您可以放心,备份在您请求的时候可以安全地取回。

需要注意的是,Ledger Recover是一项付费的可选服务,费用为每月9.99美元。不过,您也可以随时取消订阅,并决定自行管理备份。

目前,Ledger Recover仅对在欧盟国家、英国、加拿大和美国拥有Ledger Nano X或Ledger Nano S Plus的Ledger客户开放。但很快,它将向越来越多地区的所有Ledger客户提供。

Ledger Recover对我有影响吗?
也许您不确定是否要使用Ledger Recover,不想订阅,并且想知道它对您有什么影响。如果您已经拥有带有新固件更新的Ledger设备——无需担心!Ledger Recover是一个完全可选的功能。如果您已经在使用Ledger设备,并且更愿意自己保管种子短语——您可以这么做。自己管理种子短语依旧非常重要,并且Ledger仍然推荐这样做。

当然,您可以随时取消订阅。尽管Ledger Recover适用于所有现有的Ledger Nano X和Ledger Nano S Plus设备,但必须通过在硬件设备上的明确用户同意才能激活。

Comment

Name
Email
Comment