Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Ledger libera atualização que preocupa usuários

Polêmica insegurança

Ledger libera atualização que preocupa usuários

Luciano Rocha
Luciano Rocha
Analista de Criptomoedas

Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.

All Posts by Luciano Rocha
Analista de Criptomoedas
Analista de Criptomoedas
Last updated: 14th junho 2023
Ledger
Foto: Unsplash
Siga o CriptoFacil no Google News CriptoFacil

A Ledger, provedora de carteiras de criptomoedas de hardware, lançou uma nova atualização para suas wallets esta semana. Mas o que deveria ser um reforço na segurança causou uma enorme polêmica e muitas preocupações entre os usuários da carteira.

Isso porque a nova atualização traz um serviço chamado Ledger Recover, que, de acordo com a empresa, permite a recuperação das chaves privadas da carteira. Ou seja, o usuário que perdeu suas 12 ou 24 palavras pode recuperá-las com a função.

Publicidade

No entanto, o novo serviço utiliza um sistema de backup que deixa as chaves armazenadas com terceiros. E foi justamente esse fato que fez os usuários reclamarem que a atualização, na verdade, violaria a segurança da carteira.

Em resposta, a Ledger afirmou que a nova funcionalidade é segura e totalmente opcional. Além disso, ela ainda está em fase de testes e não vale para todos os países onde a empresa atua.

  • Leia também: Apple libera jogo cripto Axie Infinity na App Store; AXS salta 11%

O que é o Ledger Recover?

As preocupações começaram a aumentar na segunda-feira (15), quando uma discussão no Reddit abriu a possibilidade de Ledger tem um backdoor para acessar as chaves privadas dos usuários. Isto é, alguma funcionalidade para ler as chaves privadas.

🚀 Buscando a próxima moeda 100x?
Confira nossas sugestões de Pre-Sales para investir agora

Teoricamente, isto é impossível. Afinal, as chaves privadas ficam armazenadas fora de qualquer conexão com a Internet. Mas a publicação referia-se exatamente ao novo serviço “Ledger Recover” da Ledger.

Trata-se de um serviço por assinatura que a Ledger disponibilizou para os usuários da Ledger Nano X. Com o Recover, os usuários podem recuperar suas criptomoedas mesmo que tenham perdido o dispositivo de carteira e a frase de recuperação. 

O serviço veio na atualização de firmware 2.2.1, que já está disponível para a Nano X. De acordo com a Ledger, ele funciona duplicando a frase de recuperação no dispositivo, gerando uma cópia. Em seguida, o serviço divide essa cópia em três partes e armazena cada uma em um local diferente.

Publicidade

Por exemplo, uma senha de 12 palavras é dividida em três partes com quatro palavras cada, ao passo que uma senha de 24 palavras gera três partes com oito palavras. A Ledger armazena uma parte, uma segunda parte fica com a Coincover, e há um terceiro provedor não identificado.

Para acessar cada parte, os usuários devem verificar sua identidade por meio de um documento de identificação e uma selfie. Só assim eles terão acesso a cada pedaço das palavras.

  • Leia também: ‘Ter uma hardware wallet não é seguro o bastante’, afirma Kaspersky

Opcional e polêmico

A partir da publicação no Reddit, o novo serviço gerou uma enorme polêmica. Chaves privadas, por definição, devem ficar longe de qualquer dispositivo conectado à Internet. Isso inclui armazenamento em nuvem, que é exatamente o que o Recover faz. Por isso, a Ledger deixou claro que o serviço não é obrigatório.

Publicidade

“O Recover é totalmente opcional e não é ativado automaticamente por nenhuma atualização de firmware. Sua Frase de Recuperação Secreta é gerada com segurança em seu dispositivo. Não temos acesso a ele”, acrescentou a empresa.

Fonte: Twitter.

Para Jefferson Rondolfo, sócio da KriptoBR, o Recover funciona como mais uma funcionalidade do que um risco. O revendedor oficial da Ledger no Brasil destacou que confia na empresa e em sua capacidade de lidar com as atualizações.

“Acreditamos que uma empresa como a Ledger jamais iria oferecer algo que pudesse colocar em risco os seus clientes. Por ser algo opcional, cabe ao usuário fazer a sua escolha. Se o usuário não se acha capacitado em cuidar da sua segurança, certamente a terceirização é o caminho”, disse.

Publicidade

Por outro lado, Rondolfo destacou que a KriptoBR segue de olho na atualização e avaliando. De acordo com a KriptoBR, o relacionamento com a Ledger não muda enquanto a funcionalidade se mantiver opcional.

“Como de praxe, tudo que é novo precisa ser avaliado. A KriptoBR sempre irá preferir os meios tradicionais, a boa e velha versão manual de guardar de forma totalmente offline. Mas, a tecnologia evolui e esse talvez seja um passo talvez muito ousado agora, mas que pode dar certo no futuro”, conclui.

  • Leia também: Robinhood vai negociar ações como cripto: 24 horas por dia

Senhas mais vulneráveis?

Apesar das garantias da Ledger, as preocupações dos clientes continuaram a aumentar em torno de uma ideia-chave: a atualização provou que os dispositivos Ledger, apesar das alegações do fabricante, não protegem as chaves privadas de seus usuários de todo acesso externo.

Publicidade

De acordo com BitDov, do canal Bitcoinheiros, a atualização oferece sim um risco ao usuário. Dov classificou o recurso como um “absurdo”.

“É um grande absurdo. Uma carteira que deveria proteger a sua seed offline, manter ela isolada, agora está oferecendo esse serviço que vai contra a própria razão de ser da carteira de hardware”, alertou Dov no Twitter.

Portanto, aos usuários que não desejam correr esse riscos, o conselho é que não adotem o Recover e deixem as suas senhas longe de qualquer conexão com a Internet.

  • Leia também: Circle diminui exposição a títulos dos EUA em meio à instabilidade econômica
 
Siga o CriptoFacil no Google News CriptoFacil
Luciano Rocha
Luciano Rocha
Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.
View all posts by Luciano Rocha

Tudo o que você precisa para ficar informado sobre o mercado

Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

Tudo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Golpes
  • Jogos NFT
  • Metaverso
  • NFT
  • Solana
  • Web 3.0

Destaque

  • Últimas Notícias
  • Newsletter
  • Análise Técnica
  • Opinião
  • Educação
  • Money Block
  • Planilhas Gratuitas

Guia CriptoFacil

  • Guias Cripto
  • O que é Bitcoin
  • O que é Ethereum
  • O que é Blockchain
  • O que é DeFi
  • O que é NFT

Sobre Nós

  • Quem somos
  • Politica Editorial
  • Política de privacidade
  • Trabalhe Conosco
  • Contato
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

CriptoFacil
Este site usa cookies para funcionar melhor

Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

Funcional Always active
O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estatísticas
The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Gerir Opções
{title} {title} {title}