Ledger è uno dei nomi che salta fuori quasi immediatamente in qualsiasi conversazione sui portafogli hardware, e per una buona ragione: è uno dei marchi di cold storage più utilizzati sul mercato. Ma "Ledger" da solo non spiega molto a meno che non si capisca cosa stia effettivamente accadendo all'interno del dispositivo. Ecco un'analisi di cosa sia un portafoglio Ledger, come mantenga sicure le chiavi private e come sia l'esperienza quotidiana di utilizzarne uno.
Un portafoglio Ledger è un dispositivo hardware progettato per generare e archiviare chiavi private completamente offline e per firmare transazioni crypto senza che tali chiavi tocchino mai un computer o un telefono connesso a Internet. Come altri portafogli hardware, non "detiene" crypto nel modo in cui un portafoglio fisico detiene contanti; gli asset vivono sempre sulla blockchain stessa e il dispositivo controlla semplicemente l'accesso ad essi tramite la chiave privata.
Ciò che distingue Ledger da molti altri portafogli hardware è l'affidamento a un chip Secure Element, un chip specializzato e a prova di manomissione, simile nel design a quello utilizzato nei passaporti e nelle carte di credito. Questo chip è costruito specificamente per resistere ad attacchi di estrazione fisica, il che significa che anche qualcuno con il dispositivo in mano e risorse tecniche significative avrebbe molta difficoltà a estrarre direttamente la chiave privata. Il compromesso è che il firmware in esecuzione su questo chip è closed source, quindi gli utenti si affidano alle certificazioni di sicurezza di Ledger e ad audit di terze parti invece di poter ispezionare il codice da soli.
I dispositivi Ledger sono abbinati a un'app companion chiamata Ledger Live, utilizzata per visualizzare i saldi, avviare transazioni e gestire una serie di funzionalità come lo staking o lo scambio di asset. È importante capire cosa Ledger Live può e non può fare: può preparare e visualizzare i dati della transazione, ma non ha mai accesso alla chiave privata stessa. Ogni transazione deve ancora essere confermata e firmata fisicamente sul dispositivo hardware, con i dettagli della transazione visualizzati sullo schermo del dispositivo affinché l'utente possa verificarli prima di approvare.
Il processo funziona allo stesso modo per la maggior parte dei portafogli hardware. Una transazione viene redatta in Ledger Live, inviata al dispositivo fisico e visualizzata sullo schermo del dispositivo per la revisione. Solo dopo che l'utente conferma manualmente i dettagli sul dispositivo stesso, il Secure Element firma la transazione internamente. La transazione firmata, mai la chiave privata, viene quindi rispedita a Ledger Live per essere trasmessa alla rete. Questa separazione è ciò che mantiene la chiave isolata anche se il computer o il telefono connesso è compromesso da malware.
La gamma di Ledger si è ampliata nel corso degli anni oltre i suoi modelli originali basati su pulsanti per includere dispositivi con touchscreen e, in alcuni casi, connettività Bluetooth per l'uso con un telefono cellulare. Indipendentemente dal modello specifico, il principio sottostante rimane lo stesso: il chip Secure Element memorizza la chiave e ogni transazione richiede una conferma fisica sul dispositivo prima di essere firmata.
WEEX ricorda agli utenti che un dispositivo Ledger, come qualsiasi portafoglio hardware, protegge solo la chiave privata stessa, non protegge automaticamente da ogni tipo di errore. Acquistare solo tramite canali ufficiali, leggere attentamente i dettagli della transazione mostrati sullo schermo del dispositivo prima di confermare e non inserire mai la seed phrase in Ledger Live, su un sito web o in qualsiasi app rimangono abitudini essenziali. Una configurazione Ledger autentica non richiede mai che la seed phrase venga inserita direttamente sul dispositivo fisico, se mai lo richiede.
La sicurezza di un portafoglio Ledger si riduce a una scelta di design specifica: isolare la chiave privata all'interno di un chip certificato e a prova di manomissione e richiedere una conferma fisica per ogni transazione. Comprendere quel meccanismo, piuttosto che fidarsi solo del nome del marchio, è ciò che aiuta effettivamente un utente a ottenere il vantaggio di sicurezza per cui il dispositivo è progettato.