关于Ledger的快速想法(以及为什么它改变了我的立场) Ledger并没有以传统意义上的“被黑客攻击”而出名,这正是问题所在。 动摇信心的是Ledger Recover更新,它显示通过固件,私钥可以被拆分、加密并从设备中导出,只要软件允许。 即使: • 这是自愿的 • 它是加密的 • 它是为了恢复而设计的 …这打破了大多数人所持有的一个假设: “我的密钥永远不会离开设备。” 一旦你意识到固件在技术上可以实现这一点,威胁模型就会改变。 并不是因为Ledger是恶意的,而是因为信任现在存在于人们认为不需要的地方。 而在加密货币中,信任假设是重要的。 这在长期内的重要性: 自我保管是关于最小化未知因素。 Ledger仍然可以使用,但它现在更接近于以便利为先的模型,而不是纯粹的主权模型。 这对某些用户来说没问题,但这不是我个人想要存储大量资产的方式。 如果你的安全依赖于:...