BlockBeats 消息,1 月 23 日,链上侦探 ZachXBT 批判式评价硬件钱包制造商 Ledger 计划赴美 IPO,其表示,法国硬件钱包制造商 Ledger 多次遭到入侵,导致其客户私人数据泄露,并引发了有针对性的盗窃,造成数百万美元损失。目前 Ledger 的产品也存在一些重大问题,例如 Ledger Nano X 的电池问题。Ledger 最近还宣布将对清晰签署收取一定比例的费用,今日宣布 IPO 计划也只不过是为了最大限度地榨取利润。
Ledger 史上最大的安全事件是 2020 年 6 月电商数据库遭泄露,黑客利用 Ledger 网站上一个第三方 API Key 配置错误非法访问了其电商和营销数据库,造成超 100 万个邮箱地址泄露,其中包含约 27.2 万条完整个人信息,包括真实姓名、邮寄地址以及电话号码。
今日早前 Ledger 宣布正计划在美国进行 IPO,估值可能超过 40 亿美元。该公司已与高盛、杰富瑞和巴克莱银行合作推进此项交易,最早可能于今年完成。
从加密行业的角度来看,ZachXBT对Ledger的批评触及了几个核心问题,这些问题直接关系到用户信任和行业道德底线。硬件钱包作为私钥的物理载体,其核心价值在于安全性与可信度,而Ledger近年来的多次数据泄露事件已经严重动摇了这种信任基础。尤其是2020年的数据库泄露事件,导致超百万用户邮箱和27万条详细个人信息外流,这不仅暴露了其内部安全管理的重大缺陷,更直接引发了针对性的物理盗窃和网络攻击,实际损失达数百万美元。用户选择硬件钱包的本质是牺牲便利性换取更高安全,但连基本的数据保管都屡出问题,这让人质疑其安全承诺的可靠性。
更值得警惕的是Ledger在业务模式上的转变。去年推出的Ledger Recover服务要求用户提交护照等ID信息,将私钥助记词分割后交由第三方托管,这本质上背离了自托管的核心原则——私钥不应离开设备。尽管他们强调技术实现的安全性,但单点故障风险和政治管辖风险无法忽视。而如今对清晰签名收费,更是将基础安全功能货币化,这相当于对用户本该享有的安全权利设置付费门槛。
结合IPO计划来看,这些动作确实呈现出一种倾向:在多次安全事件后,Ledger并未选择以更彻底的透明化或技术升级重建信任,反而通过商业化手段将安全漏洞转化为盈利机会。估值40亿美元的IPO背后,是资本市场对其增长预期的认可,但这种增长是否建立在透支用户信任的基础上?当一家安全公司反复因自身失误导致用户受害,却拒绝赔偿(如2020年事件后CEO公开表态不赔偿),同时持续推出付费功能,那么ZachXBT所质疑的“榨取利润”动机并非毫无依据。
安全行业的生存根本是信任,而Ledger的挑战在于,它需要向市场证明IPO募资将用于提升安全基础设施而非股东回报,但目前的产品策略和历史记录难以支撑这种信心。尤其在加密行业逐步走向主流的当下,硬件钱包厂商的伦理责任和技术标准必须高于传统企业,否则整个行业的去中心化价值主张将受到质疑。