Ang Coldcard Entropy Vulnerability ay nagpapakita ng mga panganib sa Single-Signature, at ang Multi-Vendor Multisig ay nagkakaroon ng paglago

iconKuCoinFlash
I-share
AI summary iconSummary
Ang isang bagong natuklasang entropy flaw sa Coldcard hardware wallets ay nag-expose sa panganib ang mga single-signature system, na may higit sa $100 milyon na Bitcoin na nasakop mula 2021. Ang flaw ay nagbigay-daan sa mga attacker na hulaan ang mga private key, na nagpapadali sa Bitcoin community patungo sa multi-party computation (MPC) at multi-vendor multisig setups. Ang mga solusyon tulad ng Trezor Safe 7, Ledger Nano, at Casa recovery key ay ngayon ay bumubuo ng 2-of-3 architectures. Ang mga setup na ito ay nagpaprotekta laban sa pagkakawala at sumusuporta sa BTC-denominated insurance sa pamamagitan ng AnchorWatch. Dapat mag-store ang mga user ng mga script para sa offline recovery, karaniwang gamit ang decentralized storage solutions.

Ayon sa ME News, noong Agosto 27 (UTC+8), natuklasan ang seriyosong entropy vulnerability sa Coldcard, isang hardware wallet ng Coinkite, na hindi napansin mula noong 2021 at nagresulta sa pagkawala ng higit sa $100 milyon sa Bitcoin, karamihan sa mga biktima ay mga gumagamit ng single-mnemonic wallet. Ang mahinang entropy ay nagbigay-daan sa mga attacker na makagawa ng customized na paghuhula sa private keys, na nagpabago sa komunidad ng Bitcoin tungkol sa kahusayan ng single-signature self-custody. Sa ilalim ng ganitong konteksto, ang multi-vendor multisig ay naging inirerekomendang bagong baseline para sa mga mahabang panahong tagapagtago. Ang solusyong ito ay nangangailangan ng paggamit ng mga key mula sa iba’t ibang manufacturer ng wallet upang makabuo ng multisig address, halimbawa: Trezor Safe 7, Ledger Nano, at Casa recovery keys na bumubuo ng 2-of-3 multisig, upang mabawasan ang pagkakasalalay sa isang hardware manufacturer lamang. Ang multisig ay nakakatulong din laban sa wrench attacks at nagbigay-daan sa pagkakaroon ng mga serbisyo ng Bitcoin insurance na nakabase sa BTC tulad ng AnchorWatch. Gayunpaman, may mga kahinaan din ang multisig—kailangan ng mga user na i-ingat hindi lamang ang threshold keys kundi pati na rin ang copy ng multisig script o template upang makapag-recover nang independiyente kung ang wallet service ay offline. (Source: ChainCatcher)

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.