分类帐是否跟踪您的每一个动作?硬数据显示

Rekt Builder的一项调查引发了人们对管理Ledger硬件钱包的官方软件Ledger Live收集数据的程度的担忧。开发者声称Ledger Live会跟踪用户的一举一动,包括他们安装的应用程序和持有的加密货币。
Ledger Live秘密跟踪用户交易活动?
12月27日,Rekt Builder在接受X采访时声称,Ledger Live将真实支票嵌入了应用程序的登录程序中。因此,这意味着每当您插入Ledger设备并打开Ledger Live时,软件都会检查该设备是否为正品,并将此信息发送到Ledger的服务器。这些数据包括设备的序列号、固件版本和安装的应用程序列表。
Rekt Builder还指出,Ledger Live会跟踪存储在设备上的加密余额。然而,令人担忧的是,所有这些数据都被发送到Ledger的服务器。因此,这意味着Ledger可以访问其客户持有加密货币的详细记录。
为了确定Ledger是否跟踪用户活动,开发人员试图关闭Ledger Live中的远程跟踪功能,但这是不可能的。任何禁用跟踪的尝试都会导致软件崩溃。这表明Ledger有意设计Ledger Live来跟踪用户活动。
Rekt Builder的调查结果引发了人们对Ledger硬件钱包用户隐私的严重担忧。如果Ledger正在跟踪用户的每一次移动,那么这些数据可能用于识别用户并跟踪他们的加密交易。这可能是危险的,因为入侵Ledger的任何集中服务器都意味着恶意代理可以控制关键数据,然后这些数据可以被用来针对持有大量比特币和其他硬币的个人。
分类帐仍是安全和隐私讨论的主题
截至撰写本文时,Ledger尚未对Rekt Builder的指控作出回应。这不是Ledger第一次因侵犯隐私而受到指责。2022年,Ledger被指控收集用户活动数据,包括他们访问的网站和交易的硬币。Ledger后来为这次数据收集道歉,并承诺改善其隐私做法。
2023年7月,一名安全研究人员发现Ledger的节点包管理器(NPM)账户存在漏洞。此漏洞使攻击者能够窃取用户数据,包括电子邮件地址和购买历史记录。据估计,可能有超过27万个账户受到影响。