Ayon sa Mars Finance, ang Coldcard, isang hardware wallet ng Coinkite, ay natuklasang may malubhang entropy vulnerability na hindi napansin mula noong 2021, na nagresulta sa pagkawala ng higit sa $100 milyon sa Bitcoin, karamihan sa mga biktima ay mga gumagamit ng single-mnemonic wallet. Ang mahinang entropy ay nagpapahintulot sa mga attacker na hulaan ang private key gamit ang customized na paraan, na nagpapakilala sa Bitcoin community ng pagrereview sa kahusayan ng single-signature self-custody. Sa ilalim ng ganitong konteksto, ang multi-vendor multisig ay naging inirerekomendang bagong baseline para sa mga matagal na tagapagtago. Ang solusyong ito ay nangangailangan ng paggamit ng mga key mula sa iba’t ibang manufacturer ng wallet upang bumuo ng isang multisig address, halimbawa: ang Trezor Safe 7, Ledger Nano, at Casa recovery key ay nagtataglay ng 2-of-3 multisig, upang mabawasan ang pagkakasalalay sa isang tanging hardware manufacturer. Ang multisig ay nakakatulong din laban sa wrench attack at nagdulot ng mga serbisyo sa insurance para sa Bitcoin na nakabatay sa BTC tulad ng AnchorWatch. Gayunpaman, may mga kahinaan din ang multisig—kailangan ng mga user na i-ingat hindi lamang ang threshold keys kundi pati na rin ang copy ng multisig script o template upang makapag-recover nang independiyente ng kanilang pondo kung ang wallet service ay offline.
Ang Coldcard Entropy Vulnerability ay nagpapakita ng mga panganib sa Single-Signature, ang Multi-Vendor Multisig ay naging bagong pamantayan sa pagtatago ng bitcoin
MarsBitI-share
Balita tungkol sa Bitcoin: Isang mahalagang entropy vulnerability sa Coldcard hardware wallets, na hindi napapansin mula 2021, ay nagresulta sa pagkawala ng higit sa $100 milyon na Bitcoin. Ang mahinang entropy ay nagbigay-daan sa mga attacker na hulaan ang mga private key, na nagpapakita ng mga panganib sa mga single-seed wallet. Bilang tugon, ang multi-vendor multisig ay naging bagong pamantayan sa custody. Ang mga solusyon tulad ng 2-of-3 setups na gumagamit ng Trezor, Ledger, at Casa keys ay nagbabawas sa panganib ng single-vendor. Ang mga serbisyo tulad ng AnchorWatch ay nag-aalok na ng BTC-denominated insurance. Dapat rin ng mag-store ang mga user ng multisig scripts para sa recovery. Ang balita tungkol sa vulnerability ay nagpapakita ng paglipat patungo sa mas malakas na security models.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.