欧易新闻
GridPlus将在Q3开源钱包固件,回应Ledger危机

在Ledger决定允许“恢复”其设备上的私钥引发争议之际,冷存储竞争对手GridPlus宣布,将在今年第三季度开源其加密钱包的固件。

GridPlus于5月17日在Twitter上通知其17,500名关注者,表示将开源所有加密设备的固件,并声称这是为了提高透明度。GridPlus在随后的评论中写道:“本周硬件钱包的讨论暴露了被视为理所当然的信任假设。”

“作为一个行业,我们必须遵守最高标准,我们呼吁所有其他硬件钱包制造商也开源他们的固件,以造福我们的生态系统。”过去48小时里,针对Ledger的愤怒大部分源自其固件更新的决定,固件是嵌入硬件设备的程序,允许用户从冷存储设备中提取私钥,尽管之前曾有报告称用户被保证无法提取。

值得注意的是,Ledger的固件是封闭源代码的,这意味着只有该公司的开发人员可以查看代码并检查其中的漏洞。与此不同,开源代码允许任何程序员访问并检查现有代码,以便改进和检测潜在的漏洞。在5月17日的Twitter问答环节中,Ledger的客服直接回应了这一问题,明确表示“始终可能”有公司编写代码允许提取私钥,用户必须信任Ledger。

虽然Ledger的公告颠覆了许多用户对其产品隐私功能的理解,但也有一些人认为愤怒反应过度。竞争对手们似乎迅速借此机会利用Ledger的负面反应,甚至有些公司开始提供大幅折扣,包括Trezor、Blockstream的Jade和BitBox等产品。