Banta sa Security ng Coldcard Nagdulot ng Panik: Ang mga nakatigil na Bitcoin whale ay nag-transfer ng milyon-milyong BTC habang ang mga cold wallet ay nasa gitna ng krisis sa seguridad

Banta sa Security ng Coldcard Nagdulot ng Panik: Ang mga nakatigil na Bitcoin whale ay nag-transfer ng milyon-milyong BTC habang ang mga cold wallet ay nasa gitna ng krisis sa seguridad

2026/08/04 11:35:00

Kustom na Larawan

Limang Taon ng Bug sa Pagbuo ng Seed ng Coldcard ang Nagdulot ng Panganib sa Milyon-milyong Bitcoin

Isang matagal nang pagkakamali sa firmware ng Coldcard, na patuloy na umiiral ng limang taon, ay nagsagawa ng malaking pagbaba sa epektibong entropy ng maraming seed na nilikha ng mga device. Ang vulnerability na ito ay nagbigay-daan sa mga masasamang aktor na muling bumuo ng mga private key nang offline, na nagpapahintulot sa kanila na kunin ang mga pondo mula sa mga Bitcoin address na naiwan na walang aktibidad sa maraming taon. Isang malawak na on-chain analysis na ginawa ng Galaxy Research ay nakakita ng mga sunud-sunod na alon ng pag-transfer na kabuuan ay humigit-kumulang 1,367 BTC, na may halaga na humigit-kumulang $88.6 milyon noong panahong iyon. Ang mga pag-transfer na ito ay nagpakita ng mga pattern na tugma sa natuklasang vulnerability.
 
Kinilala ng Coinkite, ang tagagawa ng Coldcard, ang problema sa detalyadong security advisory, at agad na inilabas ang fixed firmware upang lutasin ang isyu, at ibinigay ang malinaw na mga instruksyon para sa mga gumagamit na lumikha ng kanilang seeds sa mga naapektuhang bersyon. Ipinag-utos nila sa mga gumagamit na ito na mag-migrate sa mga bagong seeds na lilikha pagkatapos ng pag-apply ng patch. Ipapakita ng insidente na ito ang kritikal na katotohanan na kahit ang air-gapped hardware, na karaniwang itinuturing na ligtas, ay maaaring nangungulit na magdulot ng software-level na kahinaan na maaaring manatili sa loob ng taon-taon ng pagkakasira. Kailangan ng sitwasyong ito ang isang masusing pagbabalik-tanaw sa mga aksiyoma ukol sa mga praktika ng cold-storage security, bagaman mahalaga na tandaan na hindi ito nangangahulugang bawat gumagamit ng Coldcard ay nasa panganib ng pagkakalantad.

Ang Entropy Collapse ay nakatukoy sa isang pagbabago sa firmware noong 2021

Isang detalyadong teknikal na pagsusuri na isinagawa ng Bitcoin engineering team ni Block ay nagpakita na ang isang malaking commit na ginawa noong Marso 2021 ay nagresulta sa isang makabuluhang pagbabago sa proseso ng seed generation. Ang pagbabagong ito ay naglipat mula sa direkta na pagtawag sa STM32 hardware random-number generator, na kilala sa kanyang efficiency at seguridad, patungo sa isang mas kumplikadong daan sa pamamagitan ng ngu.random library. Sa production configuration, ang setting para sa MICROPY_HW_ENABLE_RNG ay inilalarawan bilang zero. Ito ay dahil sa katotohanan na ang Coldcard, isang kilalang manufacturer ng hardware wallet, ay nagbigay ng sarili nilang wrapper para sa random number generation. Gayunpaman, mahalagang tandaan na ang library ay tanging sinuri ang pagkakaroon ng macro kaysa sa pag-verify ng kanyang enabled state, na isang mahalagang pagkakaiba.
 
Bilang resulta ng pagkakamaling ito, ang sistema ay nagsakop sa deterministikong software fallback ng MicroPython na Yasmarang. Ipinasimula ng mekanismo ng fallback na ito gamit ang natatanging ID ng chip at ang timer registers, na bahagi ng operasyon ng device. Sa mga device tulad ng Mk2 at Mk3 na nagpapatakbo ng firmware versions mula 4.0.0 hanggang 4.1.9, natuklasan na walang karagdagang kriptograpikong entropy ang ipinakilala sa proseso ng pagbuo ng seed. Ang hindi magandang sitwasyong ito ay nagdulot ng pagbagsak ng praktikal na search space, na nagdala nito sa mas mababa kaysa sa inaasahang 128 bits na karaniwang kailangan para sa isang standard na BIP-39 seed.
 
Sa mga susunod na modelo, isinilang ang isang limitadong secure-element reseed, ngunit ito ay nagpanatili lamang ng 32 bits sa praktika, na mas mababa nang malaki kaysa sa karaniwang itinuturing na ligtas. Bukod dito, ang deterministikong hashing ng output na ginawa ng mga device na ito ay hindi nakapagpapalawak ng candidate set, na isang mahalagang salik upang siguraduhin ang kaligtasan ng mga nabuong seeds. Mahalagang banggitin na ang pag-update ng firmware sa mga device na ito ay hindi nagbabago sa mga umiiral na seeds; lamang ang mga bagong nabuong seeds na ginawa sa patched bersyon ng firmware ang nakikinabang sa mga kinakailangang pagkakatama na naglulutas sa mga vulnerability na ito.

Ang On-Chain Waves Map sa Libu-libong Address sa Mga Oras

Ginawa ng Galaxy Research ang isang komprehensibong pagsusuri na nagdokumento ng isang unang pag-sweep na nagsasangkot ng kabuuang 1,196 natatanging address, na kung saan ay naglipat ng isang nakakatandaan na 1,082.65 BTC sa isang napakalaking 41-minutong panahon noong petsa ng 30 Hulyo 2026. Sinunod ng ilang karagdagang alon ng transaksyon ang unang gawain, na nagresulta sa pagtaas ng nakikita na kabuuan sa halos amount na 1,367 BTC, na nakalat sa higit sa 4,500 magkakaibang address. Tandaan na marami sa mga source address na nasangkot sa mga transaksyong ito ay nasa estado ng pagkakapansin sa matagal nang panahon, kadalasan sa loob ng taon, at may balanse na nangunguna sa mga karaniwang antas na itinuturing na "dust".
 
Ang mga katangian ng mga transaksyon, kabilang ang magkakaparehong rate ng bayad at ang kakulangan ng mga output ng pagbabago, ay bumuo ng isang natatangi at kilala na pattern. Ang pattern na ito ay nagbigay-daan sa epektibong pag-cluster ng mga address nang hindi kailangang patunayan na bawat isang address ay nagmula sa mahinang Coldcard seed. Ang mga address na tumatanggap ay ipinakita ang mabilis na pagkonsolidate ng pera, na tugma sa awtomatikong pagbabalik ng mga enumerable na susi, kaysa sa pagpapakita ng anumang pisikal na kompromiso sa mga kasangkapan na nasasakop. Sa kabila ng malawak na pagsusuri, walang publikong rekonstruksyon ng isang partikular na biktima seed ang nailathala hanggang sa kasalukuyan. Gayunpaman, mahalagang tandaan na ang volumen ng mga transaksyon at ang kanilang oras ay tumutugma nang malapit sa dating inilahad na pagbawas sa entropy, na nagmumungkahi ng malaking korelasyon sa pagitan ng mga pangyayaring ito.

Ang Coinkite Advisory ay nagtatakda ng malinaw na mga hangganan para sa paglipat

Ang opisyal na payo ni Coinkite, na na-update hanggang sa maagang Agosto 2026, ay malinaw na nagpapahayag na ang mga pondo na kinokontrol ng mga seed na ginawa sa Mk2 o Mk3 firmware versions mula 4.0.1 hanggang 4.1.9 ay nasa malaking panganib kung hindi idinagdag ang hindi bababa sa 50 independiyenteng private dice rolls upang mapalakas ang seguridad, o kung hindi ay ginagamit ang isang malakas at natatanging BIP-39 passphrase upang protektahan ang wallet nang epektibo. Bukod dito, ang mga seed na nilikha sa Mk4, Q, at Mk5 bago ang paglabas ng mga fixed versions ay may nabawas na antas ng entropy, na inaasahang halos 72 bits. Ang mga fixed firmware versions, partikular na 4.2.0 para sa Mk2 at Mk3, 5.6.0 para sa standard Mk4 at Mk5, 1.5.0Q para sa Q, kasama ang mga kaugnay na Edge builds, ay nagtataguyod ng tamang pagbuo ng mga susunod na seed.
 
Mahalaga na tandaan na ang sapat na bilang ng pag-rol ng dice, kasama ang mga pagsasagawa ng privacy, ay maaaring epektibong neutralisahin ang mga kahinaan na nagmumula sa device; karagdagang, ang mga passphrases ay nagbibigay ng hiwalay na antas ng seguridad na kailangan pa ring i-guess ng mga posibleng mang-aabuso. Nakikita na ang TAPSIGNER, OPENDIME, at SATSCARD ay ganap na hindi naaapektuhan ng mga isyung ito dahil sila ay gumagamit ng magkakaibang codebases. Pinahalagahan ng kumpanya ang kahalagahan ng isang tahimik at sistematikong proseso ng paglipat: ang mga user ay dapat i-verify ang kanilang mga backup, lumikha ng bagong seed lamang pagkatapos nilang matagumpay na i-install ang fixed firmware, gawin ang mga pagsubok gamit ang maliit na amount ng pera, at sa gayon ay maaari lamang ilipat ang natitirang balance upang siguraduhin ang kaligtasan at seguridad.

Naging makikita at target ang mga nakatagong halaga sa isang gabi

Ang kakayahan ng attacker na mabawi ang mga key nang offline ay nagresulta sa isang sitwasyon kung saan ang mga wallet na nanatiling hindi ginamit sa maraming taon ay biglaan nang naging accessible at vulnerable. Ang mga address na dating tumanggap ng mga coin noong mga nakaraang market cycle at pagkatapos ay nanatiling walang gawain sa mahabang panahon ay sistematikong isinuri laban sa isang napakaliit na candidate space. Ang prosesong ito ay nagbigay ng maling hitsura ng koordinadong “whale” activity sa merkado; gayunpaman, ang pangunahing mekanismo na nagpapatakbo sa phenomenon na ito ay cryptographic enumeration at hindi anumang koordinadong desisyon na ginawa ng mga may-ari ng mga wallet.
 
Ang pag-aaral ng blockchain data ay nag-verify na ang maraming mga address na nasweep ay may karaniwang katangian ng mahabang panahon ng pagkakapansin, sumunod ng mabilis na pagbawas ng kanilang laman patungo sa isang maliit na hanay ng mga consolidating destination. Ipapakita ng nakikitang pattern na kung paano ang isang tanging regression sa firmware ay maaaring baguhin ang naging itinuturing na static na cold storage bilang isang time-sensitive na panganib, lalo na kapag naging kilala ang kahinaan sa sistema o ito ay muli nang natuklasan ng mga mapanlinlang na aktor.

Mga PRACTICAL NA PAGKAKAIBA SA MGA GENERASYON NG Coldcard

Ang mga device na Mk2 at Mk3 na nasa vulnerable firmware path ay natuklasang nagbibigay ng halos walang cryptographic entropy kundi ang deterministic fallback mechanism. Ang limitasyong ito ay nagiging posible ang exhaustive search attacks kung ang device identifiers at timing constraints ay tama na modelado. Sa kabaligtaran, ang mga modelo na Mk4, Q, at Mk5 ay nanatili sa 32-bit reseed mula sa secure element, na nagpapataas ng bilang ng mga kandidato nang malaki ngunit nananatiling hindi nakakamit ng buong 128-bit security standard na hinahanap. Mahalaga na tandaan na ang eksposura sa potensyal na vulnerabilities ay tinukoy lamang ng firmware version na nasa lugar sa panahon ng seed creation, hindi ang kasalukuyang version na nakainstal sa device.
 
Ang mga gumagamit na nag-generate ng seeds gamit ang malaking dice entropy o nagsagawa ng pag-iingat sa pagprotekta ng kanilang seeds gamit ang matibay na passphrases ay nakakaranas ng mas mababang agad na panganib. Gayunpaman, patuloy pa ring inirerekomenda ng Coinkite na isipin ng mga grupo na ito ang paglipat sa mas ligtas na mga opsyon sa hinaharap. Bukod dito, ang mga multisignature setup na naglalaman ng kahit isang key na hindi apektado ng mga vulnerability na ito ay mas matibay at ligtas kumpara sa mga single-signature arrangement na binuo nang buo gamit ang mga seed na kilala bilang vulnerable.

Mga Pagpapakita sa Pagsusuri ng Industriya ay Nagpapakita ng Pagkabigo ng Software Path

Ang mga independiyenteng pagsusuri ay nagpakita na ang hardware na true-random-number generator na nakaintegrad sa STM32 microcontroller ay talagang umiiral at ganap na gumagana sa buong panahon ng apektado. Gayunpaman, nakita na may regression sa software na tumigil lamang sa tamang pagtawag sa generator na ito, na nagdulot ng mga problema. Ang mekanismo ng fallback na Yasmarang, na disenyo upang kumolekta ng entropy, ay nagkolekta lamang ng randomness na ito isang beses sa panahon ng initialization at sumunod ay nagproduksyon ng deterministic stream ng output. Ibig sabihin, pagkatapos ng unang koleksyon ng entropy, ang sistema ay nakabatay sa mga makikilala output kaysa sa totoong randomness. Bukod dito, sa mga huling modelo, ang proseso ng reseeding ay tinanggal ang output mula sa secure element sa apat lamang na bytes, na malaki ang naglimita sa state space na available para sa secure operations.
 
Ang mga kritikal na detalyeng ito ay ipinahayag ng Block at na-koroborahan ng sariling teknikal na backgrounder ng Coinkite, na malinaw na nagpapakita na ang pagkabigo sa tanong ay pangunahin isang integration error kaysa isang hardware defect o isang intentional backdoor na disenyo upang pagsikapan ang seguridad. Ang insidente na ito ay nangyari agad pagkatapos ng hiwalay na pag-aaral sa mga mahina pang pseudo-random number generators (weak-PRNG) na nakakaapekto sa mas lumang software wallet, na nagpapatibay sa ideya na ang kalidad ng entropy ay nananatiling paulit-ulit at mahalagang punto ng pagkabigo sa parehong software at hardware generation. Ang patuloy na isyu na ito ay nagpapakita ng kahalagahan ng matibay na mga paraan ng entropy generation upang siguraduhin ang seguridad ng mga digital wallet at ang mas malawak na epekto sa cryptocurrency ecosystem.

Reaksyon ng Merkado at Agad na Aksyon ng Gumagamit

Sa mga araw pagkatapos ng paglalabas, ang price action ng Bitcoin ay nagpakita ng maliit na antas ng presyon, na maaaring bahagyang iattributed sa balita tungkol sa insidente. Gayunpaman, mahalaga na tandaan na ang mas malawak na mga salik sa merkado ay naglalarawan din ng malaking papel sa pagpapalakas ng mga transaksyon sa panahong ito. Mas nakapansin, may malaking pagtaas sa bilang ng mga kahilingan para sa gabay ng user at makabuluhang pagtaas sa aktibidad ng pag-download ng firmware. Ang mga siyentipiko sa seguridad, kasama ang mga monitor sa-chain, ay malakas na inanyayahan ang mga tagapag-ala ng Bitcoin na gawin ang mga proaktibong hakbang sa pamamagitan ng pag-verify ng kanilang paraan ng pagbuo.
 
Inirerekomenda nilang i-install ang fixed firmware bago lumikha ng anumang replacement seeds at inasikaso ang pag-iwas sa pag-restores ng vulnerable seeds sa anumang device, dahil maaaring magdulot ito ng malalaking panganib. Para sa mga hindi sigurado sa integridad ng kanilang dice-roll counts o sa lakas ng kanilang passphrases, inirerekomenda na sila ay tratuhin ang kanilang pera bilang naka-expose at tapusin ang proseso ng migration nang maaga. Ang partikular na insidente na ito ay nagsilbing mabilis na pagsisimula ng mga diskusyon tungkol sa kahalagahan ng independent entropy verification at nagpapakita ng halaga ng pagpapatupad ng multi-device at multi-vendor key schemes upang mapalakas ang seguridad.

Mga Hinaharap na Epekto sa Disenyo ng Hardware Wallet

Ang limang-taong pagkakalawa sa pagitan ng pagpapakilala ng regression at ang kanyang pagkakamit ng pampublikong pagpapahayag ay nagbibigay ng malaking pagpapakita ng mga malaking hamon na kaakibat ng pagsusuri ng mga kumplikadong embedded codebases, lalo na ang mga ito na ipinapadala nang maikli. Ang pagkakasalig sa mga pahayag na open-source o source-verifiable ay nagtataglay lamang ng limitadong proteksyon, lalo na sa mga sitwasyon kung saan ang critical path ay nagkakaiba mula sa inaasahang hardware entropy source.
 
Habang tinitingnan natin ang mga hinaharap na disenyo, maaaring magkaroon ng mas malaking tekad sa pagpapatupad ng mga patuloy na pag-check sa kalusugan ng entropy, ang obligatoriyong paggamit ng mataas-entropy na dice o panlabas na pinagmumulan ng entropy, at mas malinaw na paghihiwalay sa mga daan ng pagbuo at pag-sign. Ang mga gumagamit na dating nakikita ang mga air-gapped na device bilang permanenteng at walang kamalian solusyon ay ngayon ay nakakatugon sa malinaw na katotohanan na ang software state sa eksaktong sandali ng paglikha ng seed ay maaaring magkaroon ng malalim na epekto sa seguridad maraming taon pa ang nakalipas.

Mga Hakbang sa Pagpapatotoo para sa Mga Umabot na Tagapag-panatili

Strongly encouraged ang mga may-ari na magsimula sa pagtukoy ng eksaktong firmware version na nasa panahon ng paggawa ng seed. Kung natuklasan na ang partikular na bersyon na ito ay nasa mga napanalang na saklaw ng pag-aalala, at kung ang sapat na dice entropy o matibay na passphrase ay hindi ginamit sa proseso ng paggawa ng seed, payo na agad na sirain ang seed. Mahalaga na i-install ang fixed firmware bago gumawa ng anumang replacement seed upang siguraduhin ang seguridad.
 
Mahalaga ang paggawa ng maliit na pagsubok na pag-transfer upang masiguro na ang bagong wallet ay gumagana nang tama at ayon sa layunin bago magpatuloy sa paglipat ng malaking bahagi ng pera. Bukod dito, kailangang mabuti na i-verify ang mga nakasulat na back-up ng lumang at bagong seed laban sa device fingerprints upang masiguro ang akurasyon at kaligtasan. Ang pagpapabilis sa buong prosesong ito ay maaaring magdulot ng pangalawang panganib ng pagkawala o pag-expose, na maaaring higit pa sa orihinal na vulnerability na nagtulak sa mga paalalang ito.

Konteksto ng Mga Asumsyon sa Self-Custody

Hindi nagpapatotoo ang kamakailang insidente na hindi na dapat gamitin ang mga hardware wallet bilang isang kategorya o klase ng mga device sa pagpapalakas ng seguridad; kundi ito ay epektibong naghihiwalay sa isang partikular na pagkabigo sa implementasyon na nagresulta sa isang subset ng mga seed na mas mahina kaysa sa orihinal na ipinangako. Kasaysayan, lumabas din ang mga katulad na isyu kaugnay ng entropy sa mga software wallet at iba’t ibang hardware platform. Ang nagpapakilala sa sitwasyong ito ay ang matagal nang pagkakatigil ng maraming mga targetadong address, na kapag pinagsama sa offline na kalikasan ng proseso ng pagbabalik, ay lumilikha ng mga natatanging hamon.
 
Ang mga tagahawak na partikular na gumamit ng Coldcard wallet na may layuning iwasan ang mga panganib na kaakibat ng exchange at hot wallet ay ngayon ay nakaharap sa makabuluhang pangangailangan na manatiling patuloy na alerto sa kanilang mga praktika sa pagbuo ng seed at sa pinagmulan ng kanilang firmware. Ipinapakita ng sitwasyong ito ang kahalagahan ng pagiging proaktibo at masigasig sa pagpapanatili ng kaligtasan ng kanilang mga ari-arian.

Patuloy na Imbestigasyon at Mga Limitasyon sa Pagkakakilanlan

Hindi pa pinatotohanan o nailalapat ang anumang partikular na pagkakakilanlan ng attacker sa kasalukuyan. Ibinahagi ng Galaxy Research ang pagkakaroon ng mga cluster ng mga address na tila consistent sa parehong operator sa mga unang alon ng aktibidad, habang nagbabala laban sa pagtanggap na isang aktor lamang ang responsable sa lahat ng nakita aktibidad. Ang mga transaction signature at mga pattern ng bayad ay nagbigay ng ilang mga signal ng clustering na nag-uudyok sa posibleng koneksyon; gayunpaman, ang kakulangan ng anumang interaksyon sa device ay nangangahulugan na ang tradisyonal na mga forensic trail ay may limitadong epektibidad.
 
Kumuhang detalyadong mga listahan ng mga inaasahang destinasyon na address na maaaring kaugnay sa aktibidad na ito ang mga pederal at compliance na entidad. Ipakita ng mga independiyenteng imbestigador ang iba’t ibang pagkakataon na sundin ang karagdagang pagtatael ng mga address na ito, karaniwang binabanggit ang mga pag-aalala kaugnay ng available na yaman at ang mga insentibo na kasali sa ganitong mga imbestigasyon.

Pagpapalikod at Kinabukasan ng Seed Hygiene

Kapag natapos na ang paglipat ng mga pondo sa isang bagong seed na ginawa sa ilalim ng mga fixed firmware conditions, mahalaga na ituring ang lumang seed bilang napapagod at siguraduhing hindi ito muling gamitin sa anumang paraan. Ang paghuhulog ng dice, kapag ginawa nang pribado at may sapat na dami, ay patuloy na naglilingkod bilang isang viable at independiyenteng pinagkukunan ng entropy. Bukod dito, ang mga passphrase ay nagbibigay ng mahalagang orthogonally na layer ng seguridad, habang sila ay natatangi at may mataas na antas ng entropy.
 
Ang mga gumagamit na nasa proseso ng paggawa ng bagong wallet ay malakas na inirerekomenda na kumpirmahin ang bersyon ng firmware diretso sa device bago sila magsimula sa proseso ng paglikha ng wallet. Iminumungkahi rin na sila ay mabuting tandaan ang paraan na ginamit para sa paggawa ng seed para sa hinaharap na pagtatala. Sa pamamagitan ng pagsunod sa mga pinakamahusay na praktika, maaaring mabawasan nang malaki ang posibilidad na magkakaroon ng katulad na regression sa seguridad na gagawing vulnerable at eksposed ang kanilang mga panatilihan sa posibleng banta sa mga susunod na taon.
 
Ipinagdiriwang ng KuCoin ang kanyang 9th anniversary sa pamamagitan ng isang espesyal na kampanya sa platform na puno ng eksklusibong reward, trading activities, at limitadong panahon na mga tawag. Huwag kalimutan ang pagkakataon na sumali at mag-enjoy ng mga benepisyo habang ipinagdiriwang ng exchange ang siyam na taon ng paglago at inobasyon. Bisitahin ang opisyal na pahina ng kampanya ngayon:
 

Kustom na Larawan

Kaugnay na Tanong

Ano ang mga bersyon ng firmware na nagdulot ng panganib sa mga seed ng Coldcard?

Ang mga Seeds na ginawa sa mga device na Mk2 at Mk3 na nagpapatakbo ng mga bersyon mula sa 4.0.0 o 4.0.1 hanggang 4.1.9, at sa mga device na Mk4, Q, at Mk5 bago ang mga fixed release noong Hulyo 2026, ay may nabawas na entropy. Ang mas bagong firmware ay hindi nagpapabuti ng umiiral na mahina seed; lamang ang mga seed na створені після встановлення виправлених версій користуються перевагою.
 

Nakakaprotektba ba ang pag-install ng bagong firmware ang lumang seed?

Hindi. Ang mga pag-update ng firmware ay tinitiyak ang proseso ng pag-generate para sa mga bagong seed. Ang isang nai-stablis na seed ay nananatiling may anumang antas ng entropy noong oras ng paglikha nito. Kailangan ang pag-migrate sa isang bagong nag-generated na seed sa patched firmware.
 

Ligtas ba ang mga dice-roll seeds?

Kung idinagdag ang kahit anong 50 magkakahiwalay at pribadong hulma ng diki habang ginagawa, sapat na ang entropy ng diki lamang upang magbigay ng kinakailangang lakas at mapalitan ang kahinaan ng device-generator. Ang pagkakaroon ng kakaibang pagkakaalam tungkol sa bilang o pribasidad ng mga hulma ay nangangahulugan na dapat ituring na eksposed ang seed.
 

Paano nagbabago ng panganib ang BIP-39 passphrase?

Ang isang malakas at natatanging passphrase ay gumagawa ng hiwalay na wallet na hindi kayang buksan ng mahinang seed lamang. Ang maikli o karaniwang passphrase ay nananatiling madaling hulaan at hindi lubos na nilulutas ang problema. Kahit ang mga wallet na may passphrase protection ay dapat mag-migrate sa isang bagong seed sa huli.
 

Ano ang mga produkto ng Coldcard na hindi naaapektuhan?

Ang TAPSIGNER, OPENDIME, at SATSCARD ay gumagamit ng iba’t ibang codebases at hindi naaapektuhan. Ang mga multisignature arrangement na naglalaman ng kahit isang key na ginawa sa labas ng vulnerable path ay nananatiling mas matibay.
 
Disclaimer: Ang nilalaman na ito ay para sa mga layuning impormasyonal lamang at hindi nagtataglay ng abiso sa pag-invest. Ang pag-invest sa cryptocurrency ay may panganib. Mangyaring gawin ang inyong sariling pag-aaral (DYOR).
 

Disclaimer: AI technology ang ginamit sa pag-translate ng page na ito para sa convenience mo. Para sa pinaka-accurate na impormasyon, mag-refer sa original na English version.