Pinakamataas na Developer ng Bitcoin ay Amin na Ang Mga Alalahanin sa Kaligtasan ang Nagbawal sa Pagkolekta ng BTC

iconCrypto Economy
I-share
AI summary iconSummary
Sinabi ng pangunahing developer ng bitcoin na si René Pickhardt na ang mga panganib sa kaligtasan ang nagpigil sa kanya na mag-akumula ng higit pang bitcoin. Isang kakulangan sa mga wallet na Coldcard ang naging dahilan sa pagkakawala ng 1,755 BTC, na may halagang higit sa $100 milyon. Ang problema ay nagmula sa makabuluhang pagbuo ng entropy, na nagpapahintulot sa mga attacker na hulaan ang mga susi gamit ang static na data tulad ng mga serial number. Habang nakatuon ang pagpapayag sa bitcoin ETF, nananatiling mahalaga ang kaligtasan bilang isang pangunahing pag-aalala para sa mga investor. Ang debate tungkol sa spot bitcoin ETF ay nagpapakita ng pangangailangan para sa mas malakas na mga solusyon sa pag-aalaga.

TL;DR:

  • Kin承认 ng developer ng Lightning Network na si René Pickhardt na iwasan ang pagbili ng mas malalaking amount ng bitcoin dahil sa takot sa pagkakaroon ng private key.
  • Isang kahinaan sa random number generator ng mga wallet na Coldcard ang nagbigay-daan sa pagkakawala ng higit sa 1,755 BTC, katumbas ng higit sa $100 milyon.
  • Ang insidente sa vulnerability ay nakaaapekto sa device entropy sa pamamagitan ng paggamit ng mga makikita na halaga, tulad ng mga hardware serial number.

Ang mga bagong pahayag ni René Pickhardt ay nagbuhos muli ng debate tungkol sa seguridad ng bitcoin at self-custody. Sinabi ng German na espesyalista na ang teknikal na kumplikado ng pagpapamahala ng private key ang nagpapalayo sa kanya mula sa pagbili ng higit pang mga asset, bagaman laging optimista siya sa matagalang potensyal nito sa pananalapi.

Pinakilala ng espesyalista na ang pagkakaroon ng eksposur sa mga panganib sa pag-iimbak, mga kamalian sa software, o hindi inaasahang teknolohikal na pag-unlad ay nakaaapekto sa kanyang mga desisyon sa pag-invest. Ayon sa kanyang mga post sa X, ang takot na gumawa ng mga pagkakamali habang nag-generate at nag-aalaga ng mga pribadong key ay higit pa sa kanyang interes na mag-akumula ng digital asset.

Ang pagsasalita ni Pickhardt ay sumabay sa paglalabas ng isa sa mga pinakamalaking insidente ng vulnerability na nakarehistro sa sektor ng cold wallet. Ang mga ulat mula sa kumpanyang Block ay nagpapakita na ang isang kakulangan sa implementasyon ng random number generator sa mga device na Coldcard ay nagkompromiso sa entropy ng mga seed phrase na ginawa sa ilang mga kondisyon.

Ang teknikal na kakulangan ay nagbigay-daan sa mga panlabas na mananakop na makapaghula ng mga sequence ng susi sa pamamagitan ng pagkakasalig sa mga static na halaga, tulad ng device serial numbers. Ayon sa market data, nagbigay-daan ang paglabag na ito sa pagkawala ng higit sa 1,755 BTC, isang bilang na hihigit sa $100 milyon sa kabuuang pagkawala para sa mga apektadong gumagamit.

Bitcoin Security

Teknikal na Paglabag at ang Hamon ng Self-Custody

Sa mga nakarekord na pagkawala ay ang pagkawala ng isang user na nagsabing ikinawala ang halos $1.6 milyon sa BTC. Ipinahayag ng biktima na naka-imbak ang device sa isang banko na deposit box sa panahon ng insidente, na nagpapakita ng mga limitasyon ng mga pampisikal na pagsisiguro laban sa mga software flaw.

Ang pagpapahayag ni Pickhardt ay nagdulot ng magkakaibang reaksyon sa loob ng komunidad ng developer. Sinabi ni Adam Back, CEO ng Blockstream, na ang pagsasakop sa pananalapi na ibinibigay ng bearer digital cash ay kasama ang proporsyonal na responsibilidad na protektahan ang mga susi sa pag-access.

Sa kabilang banda, ang mga kalahok sa industriya ay nagturo na ang mga takot ni Pickhardt tungkol sa piling kriptograpiya ay maaaring sobra, at sinasabing ang kasalukuyang mga pamantayang matematika ay patuloy na malakas. Gayunpaman, sumasang-ayon ang mga analista na ang user interface at mga proseso ng pisikal na pag-aalaga ay patuloy na nagiging hadlang sa pagpasok para sa mga hindi espesyalisadong profile.

Kasama ng Coldcard case ang iba pang mga pangyayari na sinusuri ng mga independiyenteng auditor ng cybersecurity. Ang open-source na komunidad ay kasalukuyang nag-aaral ng mga bagong patch ng firmware na disenyo upang ayusin ang entropy generation sa mga apektadong device para sa susunod na cycle ng update.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.