Buod
- Ang tagapag-ambag ng Dogecoin na si Mishaboar ay nagtataas sa mga tagapag-ayos ng DOGE na muling isipin ang paggamit ng software wallet para sa malalaking savings sa cryptocurrency dahil mas malaki ang panganib ng pagkakalantad ng mga private key.
- Ang pagpapakita sa Coldcard ay dinala ang $111 milyon sa napatunayang pagkawala, nagpapakita kung paano ang mga kahinaan sa pagbuo ng seed ay maaaring magkompromiso sa mga wallet ng cryptocurrency.
- Ang hardware wallets ay nag-iisolate ng mga private key, habang ang smartphone wallets ay mas angkop para sa mga pagbabayad, pag-trade, smart contract, at relatibong mas maliit na halaga ng cryptocurrency.
Ang tagapag-ambag sa komunidad ng Dogecoin na si Mishaboar ay hinihingi sa mga tagapag-angkat ng DOGE na muli pang isipin ang seguridad ng wallet at iwasan ang pag-iimbak ng matagalang savings sa software wallet. Ang babala niya ay nagpapakita kung paano iba’t ibang disenyo ng wallet ay nagpaprotekta sa mga private key at ang mga panganib na maaaring makaharap ang mga gumagamit kapag pumipili ng mga paraan ng pag-iimbak ng cryptocurrency.
Ayon kay Mishaboar, ang mga maaasahang hardware wallet ay nagtatago ng seeds at private keys sa loob ng mga espesyal na komponente na hiwalay sa mga kapaligiran na may koneksyon sa internet. Ang software wallet naman ay gumagana sa mga smartphone o computer, kung saan ang sensitibong impormasyon ay nasa loob ng mga device na eksposed sa mga aplikasyon, network connections, at operating systems.
Kasama rin ng kanyang mga komento ang mga pag-aalala tungkol sa kaligtasan na itinampok ng Coldcard exploit, na nangyari dahil sa mga kahinaan sa pagbuo ng wallet seed. Ipinapahiwatig ng Galaxy Research na tinapay ng mga attacker ang 1,719 BTC na may halagang humigit-kumulang sa $111 milyon, gawing ikatlong pinakamalaking hack ng cryptocurrency sa taong 2026.
Nakakalkula ang mga siyentipiko na ang mga pagkawala ay maaaring makarating sa $130 milyon dahil hindi pa binigyang-kumpirma ng mga imbestigador ang bawat wallet na posibleng na-compromise. Ipinapahayag na ang isang firmware bug na nagsimula noong Marso 2021 ay bumaba sa random na seed sa ilang Coldcard wallet mula sa 128 bits patungo sa halos 40 bits.
Kaya, maaaring mag-brute-force ang mga attacker sa mga vulnerable na seeds nang walang physical access sa mga apektadong hardware device. Ang pag-drain ng wallet ay ipinahayag na nagsimula noong July 30, nagpapakita kung paano ang mga kakulangan sa implementation ay maaaring pabagsakin ang mga pagsisikap sa seguridad na disenyo para sa mga tagapagtaguyod ng cryptocurrency.
Basahin Rin: Coinbase Tinanggal ang Limang Crypto Tokens Habang Binabago ng Exchange ang mga Pamilihan ng Pagpapalit
Ipinakita ni Mishaboar ang mga panganib sa likod ng mga software wallet
Ayon kay Mishaboar, ang mga smartphone ay maaaring magkaroon ng secure hardware na kakapabalang sa sensitibong impormasyon mula sa mas malawak na sistemang pag-access. Gayunpaman, hindi madali para sa mga gumagamit na matukoy kung ang mga developer ng wallet ay tamang ginagamit ang mga tampok na seguridad na iyon kapag nagbuo ng kanilang mga aplikasyon.
Bukod dito, ang kaligtasan ng software wallet ay malalaking bahagi ng paraan kung paano hinahawakan ng mga developer ang mga private key, pagbuo ng seed, mga backup, update, at mga proseso ng pagbabalik. Tinukoy ni Mishaboar ang mga may kamalian sa pagbuo ng seed, mga leakage ng impormasyon, mga masasamang update, hindi ligtas na backup, backdoors, at hindi karaniwang derivation paths bilang posibleng mga vulnerabilities.
Sa kabila ng mga pag-aalala, ang mga wallet ng smartphone ay maaaring manatiling kapaki-pakinabang para sa cryptocurrency payments, pagtrading, mga smart contract, at relatibong maliit na mga halaga. Sinasabi ni Mishaboar na dapat bigyan ng pagtingin ng mga user ang mga ito bilang mga hot wallet at hindi bilang solusyon sa pag-iimbak ng malalaking tagal na Savings.
Kailangan din ng masusing pagtataya ang hardware wallets dahil ang mga dedikadong device ay maaaring magkaroon pa rin ng mga vulnerability sa firmware o implementation. Kaya, ang paghihiwalay ng private keys mula sa mga device na konektado sa internet ay nagbabawas sa ilang panganib ngunit hindi nagjanse ng ganap na proteksyon laban sa lahat ng mga pagkabigo sa seguridad.
Para sa mga tagapag-iyak ng DOGE, ang babala ni Mishaboar ay nagte-teklado sa pagpili ng mga paraan ng pag-iimbak batay sa layuning gamitin at sa pag-unawa kung paano pinoprotektahan ng wallet ang sensitibong impormasyon. Ang pangmatagalang pag-iimbak ng cryptocurrency ay nangangailangan ng mas malakas na pagprotekta kaysa sa mga pondo na karaniwang ginagamit para sa mga bayarin, pagtinda, o pakikipag-ugnayan sa mga blockchain application.
Basahin din: Ang Pagbabalik ng Shiba Inu ay Nawawala ang Momentum Habang Ang Trend ng 522 Bilyong SHIB Outflow ay Nag-Reverse
Lumabas muna ang post Dogecoin Contributor Issues Major Wallet Security Warning to DOGE Holders sa 36Crypto.

