Em uma revelação que está levantando sobrancelhas no mundo das criptomoedas, um relatório recente do desenvolvedor de software pseudônimo e defensor da privacidade, conhecido como REKTBuilder, está alegando que o popular software Ledger Live pode estar comprometendo a privacidade de seus usuários.
Segundo a investigação de REKTBuilder, que mergulhou nas linhas do código Python do software, o Ledger Live realiza uma “verificação genuína do dispositivo” cada vez que um usuário conecta seu dispositivo Ledger ao computador ou telefone. Esta verificação meticulosa lista todos os aplicativos instalados no dispositivo do usuário, uma jogada que, segundo REKTBuilder, permite à Ledger mapear as redes utilizadas pelo proprietário da carteira.
REKTBuilder, que mantém seu anonimato enquanto compartilha suas descobertas em fóruns como o Crypto.bi e na plataforma X (anteriormente conhecida como Twitter), inicialmente trouxe à tona preocupações em 6 de dezembro. O relatório inicial sugeria que o Ledger Live estava registrando os saldos de criptomoedas dos usuários. No entanto, a preocupação se aprofundou no dia seguinte com o lançamento de uma alternativa ao Ledger Live, apelidada de “Lecce Libre” – uma versão que REKTBuilder afirma ser “sem rastreador”.
Ledger Live embeds the genuine check into the apps listing procedure. As it is, they always doxx your device when installing or updating apps and firmware. I removed most tracking in Lecce Libre, but they still track you regardless.
For the past couple days I'd been trying to… pic.twitter.com/Q1aF1qpjge
— REKTBuildr 🔺🔺🔺 (@rektbuildr) December 27, 2023
A saga continuou em 27 de dezembro, quando REKTBuilder divulgou uma nova descoberta: várias linhas de código contendo a frase “verificação genuína”. Ao adicionar “impressões de rastreamento” a esse código, o pesquisador percebeu que o software realizava verificações em momentos inesperados.
Investigando mais a fundo, descobriu-se que uma sub-rotina chamada “listApps” estava embutida no software, capaz de registrar a hora e a data de cada conexão do dispositivo do usuário. Tentativas de remover esse código resultaram em um software inoperante, indicando que uma versão livre de rastreamento do Ledger Live poderia ser uma utopia.
A despeito destas preocupações, REKTBuilder confessa ainda utilizar o Ledger Live, citando a falta de alternativas viáveis no ecossistema Avalanche. Por outro lado, a Ledger, conhecida por seus dispositivos de carteira de hardware cripto com mais de 6 milhões de usuários.