source avatarSminston With 👁

Compartir

El agotamiento del Coldcard no es un fallo de Bitcoin. El protocolo hace exactamente lo que se le ordena. Lo que revela es cuánto queremos tener una sola cosa a la que apuntar cuando algo falla. Aproximadamente 594 BTC, unos $38 millones, desaparecidos de alrededor de 500 monederos de firma única en 25 minutos. Todos apuntan a una línea de firmware: `#ifndef MICROPY_HW_ENABLE_RNG` verifica si la macro existe, no si está realmente activada. La macro se define como cero, por lo que el dispositivo cae silenciosamente en una "aleatoriedad" de software construida a partir de su número de serie y un registro de reloj. Las semillas que deberían contener 128 bits de entropía contienen aproximadamente 40. Predecibles. Activo desde marzo de 2021, y según el propio Coinkite, se necesitó una revisión de código asistida por IA para detectarlo, con los atacantes utilizando las mismas herramientas que los defensores. Estoy leyendo actualmente *Causation: The Basics* de Stuart Glennan, y reencuadra completamente el asunto. Ese `#ifndef` no es "la causa". Es una condición INUS: una parte insuficiente pero no redundante de un conjunto innecesario pero suficiente. El error por sí solo no vacía a nadie. Lo que te vacía es el error más ninguna contraseña más firma única más un xpub expuesto en la cadena más un mecanismo de respaldo que falla en silencio en lugar de detenerse más cinco años de auditorías que nunca miraron. Cada pieza lleva peso. Elimina cualquiera y el robo no ocurre. Entonces, la industria corrige el RNG, agradece al proveedor y cierra el ticket. Ese es el enfoque limitado que deja un sistema "arreglado" cargado. La verdadera pregunta nunca es qué pieza fue la causa. Es cuál de estas piezas no redundantes es la más barata de eliminar. Una contraseña no cuesta nada y anula todo el conjunto. Nuestro ethos entero es verificar, no confiar. La única cosa en la que todo esto se basa —si tu semilla provino de verdadera aleatoriedad— es la única cosa que casi ninguno de nosotros PUEDE verificar. Renunciamos a la confianza y luego confiamos en el RNG. Si sembraste en un firmware afectado, mueve tus monedas. Añade la contraseña. NFA

No.0 picture
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.