Ang komunidad ng bitcoin sa Timog Korea ay tila hindi nagdanas ng malaking direkta na pagkawala mula sa recent Coldcard hardware-wallet attack, bagaman ang mga device ay malawakang ginagamit ng mga karanasan na lokal na tagapag-imbak.
Nakalink sa isang kakulangan sa pag-generate ng random number na ginamit ng ilang modelo ng Coldcard, na ayon sa mga ulat ay inilabas ang ilang seed phrase sa mga manlilinlang. Ang mga kumpirmadong pagkawala ay lumampas sa 1,596 BTC, na may halagang humigit-kumulang sa $130 milyon, habang maraming address ang maaaring naapektuhan.
Sumagot ang tagapagawa ng Coldcard, Coinkite, sa pamamagitan ng pagpapalit ng natitirang mga batch ng mga delikadong device at paghingi sa mga gumagamit na lumikha ng mga bagong seed phrase. Ang mga independiyenteng estimasyon ay naglalagay ng bilang ng mga apektadong address sa paligid ng 7,300, na may potensyal na pagkawala na tumataas hanggang sa 2,000 BTC kapag kasama ang mga apektadong kaso.
Ang Timog Korea ay isang nakakatangi na exception. Ayon sa analista ng bitcoin Koji Higashi, ang relatibong mababang pagkawala ay hindi lamang isang bagay ng pagkakataon. Pinuntahan niya ang isang matagal nang gawi sa paggamit ng bitcoin sa Korea ng paggawa ng seed phrase nang mag-isa kaysa magtiwala buo sa built-in randomness ng hardware wallet.
Madalas na ginawa ng mga user sa Korea ang seed phrase nang manu-manu
Sa mga taon, ang mga kilalang miyembro ng Korean Bitcoin community ay nagtulak sa mga user na lumikha ng kanilang sariling entropy替代理由,而不是完全依赖硬件钱包内置的随机数生成器。
Ang mga paraan ay sinadyang simpleng pisikal:
- pag-rol ng dice o pag-flip ng coin upang makagawa ng randomness;
- paggawa ng BIP39 mnemonic nang buong-offline;
- gamit ang 128 coin flips para sa isang 12-word seed phrase o 256 flips para sa isang 24-word phrase, at pagkatapos ay i-convert ang binary result nang hindi nakabatay sa isang device na konektado sa internet.
Ang mga lokal na gabay ipapaliwanag ang proseso step by step. Maaaring ihambing ng mga gumagamit ang mga resultang salita sa isang inirihing BIP39 word list at gamitin ang mga offline na kasangkapan tulad ng SeedSigner lamang upang patunayan ang checksum.
Ang ideya ay simpleng: ang hardware wallet ay hindi dapat ang tanging pinagkukunan ng randomness na ginagamit upang protektahan ang mga pera.
Bakit mas malaki ang epekto sa mga gumagamit na nagsasalita ng Ingles
Ang mga komunidad ng self-custody na nagsasalita ng Ingles ay tila nagdanas ng mas malalaking pagkawala, bagaman karaniwang may mataas na antas ng teknikal na kaalaman.
Ipinangako ni Higashi na ang pagkakaiba ay maaaring bahagyang maging resulta ng paano kumikilos ang impormasyon at mga rekomendasyon sa loob ng mga komunidad na iyon.
Isang salik ay ang malakas na pagkakasalalay sa mga impluwensyang personalidad ng bitcoin. May ilang tagagawa na may mga pagkakasundo sa sponsorship o malapit na ugnayan sa mga tagagawa ng hardware wallet, na maaaring gawing mas tiwalaan ang mga rekomendasyon ng produkto kaysa sa karaniwan.
Mayroon din pong eko-chamber effect. Kapag naging malawakang tanggapin ang isang produkto sa loob ng isang teknikal na may-alam na komunidad, maaaring maging mas maliit ang posibilidad na tanungin ng mga gumagamit ang mga aksiyoma tungkol sa kanyang kaligtasan.
Nag-unlad nang kaunting iba ang Korean community. Ayon kay Higashi, marami sa kanilang pinakamakapangyarihang edukador ay walang komersyal na ugnayan sa Coinkite at karaniwang nagbibigay ng payo sa mga user na huwag magsanay ng buong pagkakasalig sa firmware ng hardware-wallet para sa seed generation.
Sa kasong ito, maraming gumamit ang sumunod sa payo na iyon.
Mas malawak na aral ay bumabalik sa isa sa mga pinakamatandang prinsipyo ng Bitcoin: i-verify, huwag magsanay. Ang prinsipyong ito ay nakakatugon hindi lamang sa software at hardware, kundi pati na sa mga tao at pinagkukunan na nagrerekomenda sa kanila.
Para sa mga user na nagpapamahala ng malalaking amount ng Bitcoin, ang pagbuo ng entropy nang hiwalay ay maaaring mapabawasan ang pagkakasalalay sa isang device o manufacturer. Ang insidente ng Coldcard ay isa pang paalala na kahit ang mga hardware wallet na disenyo para sa advanced na mga user ay hindi dapat agad na ituring bilang ganap na tiwalaan na pinagmumulan ng randomness.

