Hindi isang pagkabigo ng Bitcoin ang pagbawas ng Coldcard. Gagawin ng protokolo ang eksaktong sinasabi sa iyo. Ipinapakita nito kung gaano karaming galing natin sa isang tanging bagay na tatawagin kapag may nangyari. Kasalungat na 594 BTC, halos $38M, nawala mula sa halos 500 single-sig wallet sa loob ng 25 minuto. Lahat ay tumuturo sa isang linya ng firmware: `#ifndef MICROPY_HW_ENABLE_RNG` ay tumitingin kung umiiral ang macro, hindi kung aktibo ito. Ang macro ay inilalarawan bilang zero, kaya ang device ay tahimik na bumabalik sa software na "randomness" na binubuo mula sa serial number at clock register. Ang mga seed na dapat magdala ng 128 bits ng entropy ay nagdadala lamang ng halos 40. Madaling hulaan. Nasa live na ito noong Marso 2021, at ayon sa sariling pagtataya ni Coinkite, kailangan ng AI-assisted code review upang mahanap ito, habang ang mga attacker ay may parehong mga kasangkapan na may mga tagapagtanggol. Kasalukuyang binabasa ko si Stuart Glennan’s *Causation: The Basics*, at ito ang nagbabago sa buong bagay. Hindi ang `#ifndef` ang "dahilan." Ito ay isang INUS condition: isang Insufficient but Non-redundant part of an Unnecessary but Sufficient bundle. Ang bug nang mag-isa ay hindi nagbubuwal sa sinuman. Ang nagbubuwal sa iyo ay ang bug kasama ang walang passphrase, single-sig, isang xpub na nakalagay sa chain, isang fallback na bumabagsak nang tahimik kaysa maghinto, at limang taon ng audits na hindi kailanman tinitingnan. Bawat bahagi ay may timbang. Alisin ang anumang isa at hindi magaganap ang pagkawala. Kaya ang industriya ay pinapag-ayos ang RNG, inaanyayahan ang vendor, at isinara ang ticket. Ito ang tunnel vision na nag-iipon ng "naayos" na sistema. Ang totoong tanong ay hindi kung aling bahagi ang dahilan. Kundi aling mga non-redundant na bahaging ito ang pinakamura para tanggalin. Ang passphrase ay walang gastos at ito ay nagpapatay sa buong bundle. Ang buong aming etika ay i-verify, huwag paniwalaan. Ang isang bagay lamang ang nakasalalay dito—kung galing ba talaga sa tunay na randomness ang iyong seed—at ito ang isang bagay na halos lahat ng tayo ay HINDI kayang i-verify. Tinanggihan natin ang paniwala at pinaniwalaan ang RNG. Kung nag-seed ka sa affected firmware, ilipat mo ang iyong coins. Magdagdag ng passphrase. NFA
Sminston With 👁I-share

Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.