Wśród najbardziej polaryzujących tematów dla użytkowników portfeli sprzętowych znajduje się funkcja wprowadzona przez Ledger o nazwie Ledger Recover. Została ona zaprojektowana, aby rozwiązać realny problem: utrata frazy odzyskiwania oznacza utratę dostępu do środków na zawsze, ale sposób, w jaki rozwiązuje ten problem, wywołał jedną z bardziej gorących debat w społeczności self-custody. Oto bezpośrednie spojrzenie na to, co faktycznie robi Ledger Recover, jak działa technicznie i dlaczego jest kontrowersyjny.
Utracona fraza odzyskiwania bez kopii zapasowej to jeden z najczęstszych i całkowicie nieodwracalnych sposobów na trwałą utratę kryptowalut. Zazwyczaj portfel sprzętowy jest zaprojektowany tak, aby fraza odzyskiwania nigdy nie opuszczała urządzenia ani fizycznej kopii zapasowej użytkownika w żadnych okolicznościach. Ledger ogłosił Ledger Recover jako usługę, która pozwala użytkownikom tworzyć kopię zapasową frazy odzyskiwania u zestawu zewnętrznych powierników, co zmienia to pierwotne założenie i właśnie tutaj zaczyna się kontrowersja.
Ledger Recover działa poprzez rozbicie frazy odzyskiwania na trzy oddzielne fragmenty, z których każdy jest przechowywany przez innego powiernika, a wszyscy znajdują się w różnych jurysdykcjach. To dzielenie odbywa się przy użyciu algorytmu Shamir Secret Sharing i ma miejsce bezpośrednio na chipie Secure Element, zanim cokolwiek opuści urządzenie, więc pełna fraza odzyskiwania nigdy nie jest przesyłana ani rekonstruowana poza urządzeniem podczas procesu tworzenia kopii zapasowej. Aby przesłać zaszyfrowane dane fragmentów do powierników, użytkownicy łączą swoje urządzenie Ledger z telefonem za pośrednictwem aplikacji towarzyszącej Ledger przez Bluetooth; sam portfel sprzętowy nie ma niezależnego połączenia z Internetem ani WiFi.
Trzej powiernicy przechowujący fragmenty to sam Ledger oraz dwie niezależne firmy z siedzibą w różnych krajach, a odzyskanie klucza wymaga od użytkownika zweryfikowania swojej tożsamości u powierników w celu pobrania co najmniej dwóch z trzech fragmentów, co wystarczy do zrekonstruowania klucza prywatnego. Weryfikacja tożsamości w tym procesie jest obsługiwana przez dedykowanych zewnętrznych dostawców tożsamości, zamiast aby powiernicy sami przeglądali lub przechowywali dokumenty identyfikacyjne. Chodzi o to, aby żaden pojedynczy powiernik nigdy nie posiadał wystarczającej części klucza, aby zrekonstruować go samodzielnie, co ma zapobiec zarówno pojedynczemu punktowi awarii, jak i jakiejkolwiek stronie przed jednostronnym dostępem do środków użytkownika.
Krytycy oskarżyli Ledger o zaprzeczenie własnemu, długoletniemu twierdzeniu, że klucze prywatne nigdy nie mogą opuścić urządzenia w żadnych okolicznościach, ponieważ Ledger Recover wykazał, że zaszyfrowana wersja klucza może, za zgodą, opuścić Secure Element i zostać przesłana gdzie indziej. Znani przedstawiciele przestrzeni portfeli sprzętowych podnieśli również obawy na bardziej fundamentalnym poziomie: współzałożyciel konkurencyjnego producenta portfeli sprzętowych argumentował, że przesyłanie jakiejkolwiek wersji frazy lub udziałów zdolnych do jej zrekonstruowania przez Internet w ogóle zmienia model zagrożeń bezpieczeństwa, który portfel sprzętowy ma gwarantować, niezależnie od szyfrowania czy fragmentacji. Dla społeczności, której główną zasadą jest „nie twoje klucze, nie twoje monety”, myśl, że klucz prywatny mógłby teoretycznie opuścić urządzenie, niezależnie od tego, czy jest to opcja dobrowolna, czy nie, była przez wielu postrzegana jako punkt zwrotny filozoficzny, niezależny od jakiejkolwiek konkretnej udowodnionej luki technicznej.
Tak — Ledger Recover wymaga od użytkowników wyraźnego aktywowania usługi i nie jest ona domyślnie włączona. Każdy, kto nie zdecyduje się na tę opcję, zachowuje swoją frazę odzyskiwania całkowicie offline i pod własną kontrolą, dokładnie tak, jak to działało przed istnieniem tej funkcji. Czy to wystarczy, aby w pełni rozwiązać leżącą u podstaw obawę, jest samo w sobie częścią trwającej debaty: niektórzy twierdzą, że samo istnienie tej możliwości w obsługiwanym oprogramowaniu układowym zmienia model bezpieczeństwa niezależnie od tego, czy poszczególny użytkownik go aktywuje, podczas gdy inni postrzegają to jako niczym nie różniące się od każdej innej opcjonalnej funkcji, która nie ma wpływu na użytkowników, którzy nigdy jej nie włączają.
Samo Shamir Secret Sharing nie jest nową ani nieudowodnioną techniką — Trezor, jeden z głównych konkurentów Ledgera, od lat oferuje podobną opcję tworzenia kopii zapasowych opartą na Shamirze i jest to szerzej dobrze zbadana metoda kryptograficzna. Innymi słowy, duża część debaty nie dotyczy tego, czy podstawowa matematyka jest poprawna, ale czy funkcja ta jest zgodna z tym, co użytkownicy pierwotnie rozumieli jako obietnicę portfela sprzętowego.
WEEX przypomina użytkownikom, że usługi odzyskiwania, takie jak ta, są prawdziwym kompromisem między wygodą a podstawową zasadą self-custody „tylko ty kontrolujesz swoje klucze”, a nie darmowym ulepszeniem bez wad. Każdy, kto rozważa usługę taką jak Ledger Recover, powinien dokładnie zrozumieć, które strony posiadałyby części jego klucza, jaka weryfikacja tożsamości jest wymagana do uruchomienia odzyskiwania i jak te dane tożsamości są później obsługiwane, zamiast decydować się na to tylko dlatego, że brzmi to jak siatka bezpieczeństwa.
Ledger Recover nie jest luką w zabezpieczeniach w tradycyjnym sensie; kryptografia stojąca za dzieleniem i dystrybucją fragmentów klucza jest dobrze ugruntowana i używana gdzie indziej, w tym przez konkurencyjne marki portfeli. Prawdziwa debata jest filozoficzna: czy jakikolwiek mechanizm, który pozwala kluczowi prywatnemu opuścić portfel sprzętowy, nawet we fragmentach i nawet za zgodą, jest w ogóle zgodny z tym, co portfel sprzętowy ma gwarantować. Zrozumienie tego rozróżnienia jest bardziej użyteczne niż traktowanie tej funkcji jako czysto bezpiecznej lub czysto niebezpiecznej.