Babala ng Eksperto sa Dogecoin na Maaaring Hindi Ligtas ang Offline na Wallet

iconCrypto Economy
I-share
AI summary iconSummary
Isang kontribyutor ng komunidad ng Dogecoin na si Mishaboar ay nagpaalala na maaaring hindi ligtas ang offline wallets kung ang hardware o software ay naka-infected na. Maaaring manakaw ng private key at seed phrase ang malware kahit offline ang device, at ipapadala ang data pagkatapos mag-reconnect. Payo ni Mishaboar na hatiin ang mga pondo sa mga tiwalaang device, gamitin ang passphrases, at panatilihin ang mga backup nang offline. Ang bagong vulnerability ng Coldcard ay nagpapakita ng panganib na mag-isa lamang na magkakaroon ng tiwalaang device. Ang self-custody, ayon sa kanya, ay nangangailangan ng maingat na pagdistribusyon ng panganib.

TL;DR

  • Babala ni Mishaboar na ang pagbuo ng isang Dogecoin wallet nang offline ay hindi nagjamin ng kaligtasan kung ang hardware o malware ay nakakakuha ng mga private key at seed phrase.
  • Maaaring mag-imbak ng data ang masamang software habang ang computer ay naka-disconnect, at pagkatapos ay ipadala ito pagkatapos ng pagkakonekta, na nagiging dahilan na ang pag-setup ay maging pagkakaroon ng pagkakataon na ma-expose nang huli kaysa proteksyon.
  • Ang mga inirerekomendang pagsisiguro ay kasama ang paghahati ng mga pondo sa mga kilalang device, pagdaragdag ng passphrase, pagpapanatili ng mga backup nang offline, at pagsusuri ng mga kasangkapan na nakikilahok sa paglikha at pag-iingat ng mga susi.

Isang tagapag-ambag sa komunidad ng Dogecoin ay nilabanan ang nakakapagpapaliwanag na palagay na ang paglikha ng wallet nang offline ay awtomatikong nagpaprotekta sa mga crypto na ari-arian. Sumunod sa mga pag-aalala tungkol sa Coldcard incident, sinabi ni Mishaboar na maaari pa ring i-expose ng mga user ang kanilang mga pondo kung ang device na nagpapagawa ng private keys ay nasasakop. Ang isang internet connection ay only isang bahagi lamang ng threat model, dahil ang mga wallet ay hindi direktang nagtatago ng mga coin, kundi ang mga kredensyal na nagpapahintulot sa kanilang pagkontrol. Ang babala ay nagbabago sa pag-unawa sa hardware security bilang isang serye ng mga pagkakaugnay, kung saan ang isang nasusupil na komponente ay maaaring tahimik na pabagsakin ang isang mabuting proseso ng self-custody mula sa simula hanggang sa wakas nang walang malinaw na babala.

Ang mga layered defenses ay nagpapalit sa mga simpleng offline na pagpapalagay

Ang pinakamalalang sitwasyon ay ang paggamit ng karaniwang mga computer upang lumikha ng seed phrase habang naka-disconnect sa internet. Ipinaliwanag ni Mishaboar na ang malware na nasa operasyon ng sistema ay maaaring makakuha ng phrase sa pagkakalikha, manatili ito sa cached storage, at ipadala ito kapag bumalik ang koneksyon. Ang paggawa nang offline ay maaaring magpabilis sa pagkakasira nang hindi ito maiiwasan, nagtataglay ng maling pakiramdam ng proteksyon habang ang masasamang code ay naghihintay nang maingat. Parehong problema ang umiiral kapag ang manual na nilikhang impormasyon ay kailangang i-enter sa isang karaniwang computer, na bumabalik sa pagkakaroon ng eksposur sa software na maaaring naka-watch na sa buong proseso ng pag-setup ng wallet.

Babala ni Mishaboar na ang pagbuo ng isang Dogecoin wallet nang offline ay hindi nagjamin ng kaligtasan

Binalaan din ni Mishaboar ang paggamit ng sentralisadong exchange bilang madaling paraan para iwasan ang mga panganib mula sa hardware. Ang pag-transfer ng Dogecoin sa isang trading platform ay nagpapalipat ng kontrol sa mga key at nagdudulot ng panganib sa hacks o pagkabankruptcy. Ang self-custody ay kailangan pa rin ng malinaw na pagdistribusyon ng panganib kaysa sa isang tiwalaan na device. Para sa mga holder na hindi teknikal, inirerekomenda niya ang paghahati ng balanse sa iba’t ibang hardware mula sa mga transparent at kilalang gawaan, ang paggamit ng karagdagang passphrase sa panlabas ng standard na recovery words, at ang pagpanatili ng physical na kopya ng seed phrase at password nang lubos na offline sa ligtas na lokasyon. Walang isa sa mga hakbang na ito ang nagbibigay ng universal na jaminan sa buong custody framework.

Idinagdag pa ng tagapag-ambag ang isang manual na paraan upang lumikha ng hindi pansariling mga bit kahit na ang mga dice ay maaaring hindi perpekto: ilagay ang parehong dice dalawang beses, tandaan ang isang resulta kapag mas mataas ang unang pag-rol, zero kapag mas mababa ito, at iwasan ang mga pagkakatulad. Gayunpaman, nalulutas lamang ng paraang ito ang problema sa randomness. Ang paglikha ng ligtas na key ay hindi pa tapos hangga’t sinuri ang bawat kasangkapan sa proseso, kabilang ang device na ginagamit upang i-convert ang mga bit na iyon sa isang gamit na wallet. Para sa mga tagapagtaguyod ng Dogecoin sa matagal, ang mas malawak na aral ay malinaw: maaaring magkamali ang mga homemade na offline na paghahanda kung hindi isasama ang pag-aaral sa hardware, software, backup, at mga prosedura.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.