加密货币知名冷钱包制造商Ledger上周公布了新的私钥备份功能「Ledger Recover」,但遭遭到社群的强烈抵触,造成Ledger用户对资产安全的忧虑。
事件延烧多日后,为了平息这次面临的品牌信任危机,Ledger官方昨(23)日晚间向社群服软,宣布将推迟Ledger Recover的上线时间,并承诺加速执行其开源路线图。
Ledger执行长承诺增强透明度
据Ledger官方部落格,Ledger执行长Pascal Gauthier一改先前强硬态度,首先向用户表达歉意,承认在沟通方式存在问题:我们无意的错误沟通使用户陷入恐慌之中,这影响了我们的用户准确理解Ledger Recover的能力及它未来的可能性。对于我们的沟通方式,我们深表歉意。
接着为重获用户的信任,Pascal表示Ledger将在近期加强其代码的透明度,安全团队可以进行审查以确保它并不是恶意的:Ledger的绝大部分程式码已经开源!开源的不一定是安全功能,但它绝对公开透明,可以帮助开发人员和安全审计专家确保不是恶性的。
宣布Ledger Recover将开源代码
此前,Ledger已经公开150个Ledger Nano应用程式及钱包平台Ledger Live的部分操作系统代码,上述内容都可以在Ledger的Github主页上查询。
Pascal承诺将加速开源路线图的执行,尽可能多地公布更多Ledger操作系统及核心组件的代码,供安全团队审核、并会在代码公开后才发布版本更新。
值得注意的是,饱受争议的Ledger Recover协议也将开源,以便社群参考是否要选择该项服务,且用户拥有选择是否使用该项服务的权力。(Recover的上线时间已被推迟)
至于这些补偿措施,未来是否真能挽回用户受损的信心,还有待时间进一步验证。