Buod
- Proposado ni David Schwartz, dating CTO ng Ripple, ang paghahati ng pag-access sa wallet sa mga kamag-anak at kaibigan upang mapalakas ang seguridad at pagpaplano ng pagmamana ng bitcoin.
- Ang kahinaan sa firmware ng Coldcard ay nagpalabas ng mga makikita na seed phrase, na nagpapahintulot sa mga attacker na manakaw ng 1,367 BTC sa 4,500 wallet na may halagang humigit-kumulang sa $89 milyon.
- Ang custody framework ni Schwartz ay naghihiwalay ang mga hardware device mula sa kaalaman sa PIN, na nagbabawas sa mga single points of failure para sa pangmatagalang pagprotekta at pagpapasa ng mga ari-arian.
Ang dating CTO ng Ripple at co-creator ng XRP Ledger David Schwartz ay ipinakilala ang isang estratehiya para sa Bitcoin cold storage pagkatapos ng pag-hack ng wallet na may halagang $89 milyon na Coldcard. Ayon kay Schwartz, dapat linisin ng mga tagapag-iiwan ng cryptocurrency ang paraan kung paano sila nagkakaroon ng access sa kanilang wallet kaysa mag-asa sa isang paraan lamang ng pag-iimbak. Ang kanyang panukala ay nakatuon sa pagbawas ng panganib ng pagkakawala habang pinapanatili ang kakayahan ng mga mananaig na mabawi ang mga digital asset.
Nakuha ng panukala ang atensyon pagkatapos gamitin ng mga attacker ang isang kamalian sa firmware sa mga hardware wallet na Coldcard na nagbuo ng mga makikita na seed phrase, na nagpapahintulot sa mga hacker na muling buuin ang mga kredensyal ng wallet. Bilang resulta, nilikha nila ang higit sa 4,500 na Bitcoin address at sinakop ang 1,367 BTC na may halagang humigit-kumulang sa $89 milyon.
Maraming gumagamit ng cryptocurrency ang sumagot sa pamamagitan ng pagrerekomenda ng paper backups para sa mga private key, ngunit ayon kay Schwartz, ang pag-iimbak sa papel ay nagdudulot ng ilang pisikal na panganib na hindi dapat balewalain ng mga gumagamit. Ipinaliwanag niya na ang papel ay maaaring masunog, mawala, o mabawasan nang walang anumang trace, kaya't mas mabuting alternatiba ang paggamit ng mas malakas na mga praktika sa pag-aalaga kaysa sa pagbabalik sa mga rekord sa papel.
Basahin din: Mag-collect sa Fanable (FAN) Price Prediction 2026–2030: Maaari bang makarating ang FAN sa $0.100?
Ipinakilala ni Schwartz ang split-control custody model
Ayon kay Schwartz, maaaring mapabuti ng mga investor ang seguridad sa pamamagitan ng paghihiwalay ng mga device ng wallet mula sa impormasyon na kailangan upang buksan sila, magsisimula sa paglikha ng dalawang karagdagang hardware wallet gamit ang parehong 24-salitang recovery phrase at pagtatalaga ng parehong PIN sa bawat device.
Binibigay ng may-ari ang isang hardware wallet sa bawat isa sa dalawang tiwala mong kamag-anak, habang ibinabahagi ang PIN lamang sa dalawang tiwala mong kaibigan na walang ugnayang pamilya. Ayon kay Schwartz, dapat ipaalam ng mga kaibigan na ito ang PIN lamang pagkatapos ng kamatayan ng may-ari, upang siguraduhing walang iisang tagapag-ugnay ang makakapag-access ng bitcoin nang hihiwalay habang buhay pa ang may-ari, at upang mapahintulutan ang mga mananaig na makuha ang mga ari-arian nang hindi nakasalalay sa isang tao lamang.
Ipinakita ni Schwartz ang SecuX W20 bilang isang hardware wallet na kaya sumuporta sa pagkakasundo, bagaman pinahalagahan niya na ang estratehiya ay nakasalalay sa pagbabahagi ng responsibilidad kaysa sa pagpapahalaga sa anumang partikular na device.
Ang pagbubukas ng Coldcard ay nagpapalit ng atensyon sa pagpaplano ng pagkakaroon
Ang Coldcard exploit ay nagbago ulit ng mga diskusyon sa industriya tungkol sa self-custody ng cryptocurrency at pagpaplano ng pagmamana. Bukod sa pagpapakita ng mga kahinaan sa wallet software, ipinakita ng insidente ang mga panganib ng pagpapalalim ng pag-access sa iisang lugar. Ayon kay Schwartz, lumalago ang seguridad kapag tinatanggal ng mga user ang mga single points of failure.
Ang kanyang panukala ay nagpapalit ng atensyon sa pagkakaisa ng tao kaysa sa pagsisiguro lamang sa proteksyon ng hardware. Dagdag pa rito, ang framework ay naglalayong magbalanse sa seguridad at praktikal na pagplano ng ari-arian. Bawat miyembro ay may bahagi lamang ng impormasyon na kailangan upang makakontak sa mga pera. Kaya, ang mga mang-aagaw ay nakakatagpo ng mas malalaking hadlang habang ang mga legal na mananaig ay may malinaw na paraan ng pagbabalik.
Kongklusyon
Ang custody model ni Schwartz ay nagtatampok ng alternatibong tugon sa paglabas ng seguridad ng Coldcard. Sa halip na mag-asa sa isang device o isang tao, ang framework ay nagpapamahagi ng responsibilidad habang pinapanatili ang ligtas na pag-access para sa mga mananatili sa hinaharap.
Lumabas muna ang post Former Ripple CTO Reveals Bitcoin Cold Storage Plan After $89 Million Wallet Hack sa 36Crypto.


