Программное обеспечение Ledger Live для криптокошельков Ledger отслеживает данные о пользователях и их приложениях, об этом сообщил разработчик Rektbuildr по итогам исследования кода программы.

По его словам, Ledger Live активирует проверку подлинности при взаимодействии с установленными на кошельке приложениями, что не позволяет анонимно использовать устройство. «Аппаратные кошельки должны работать на 100% автономно, без возможности связаться с ними извне. Безумие, что мы должны обсуждать это в 2023 году», — говорит он. Разработчик также отметил, что недавно Ledger внедрила функцию восстановления закрытых ключей, части которых передаются на хранение третьим сторонам, и задался вопросом - каким образом компания может гарантировать, что эти данные защищены от чтения посторонними лицами?

Разработчик подчеркнул, что не хочет разгонять панику, но при этом призвал не обновлять Ledger Live до более новой версии, если пользователей все устраивает в нынешней. @banksta