Hindi lamang isang firmware bug ang bagong pagkabigo ng Coldcard na nagbawas ng halos $70 milyon sa bitcoin. Ito ay isang kultural na pagkabigo sa pagmamalaki, pagpapakita ng kalinisan, at pinagsanay na tiwala sa loob ng mga bilog ng Bitcoin maximalist na nag-aalaga ng sariling pondo — ang parehong kultural na pananaw na ngayon ay nakikita sa pag-uusap tungkol sa BIP-110. Noong Hulyo 30, 2026, isinagawa ang pagkuha ng higit sa 1,000 bitcoin mula sa halos 1,200 mga address sa loob ng isang oras. Walang mga device na napanalunan nang pisikal. Ang manlilinlang ay nakapag-rekonstruksyon ng mga private key nang offline dahil sa ilang bersyon ng Coldcard firmware (na ipinakilala noong Marso 2021) na nagbuo ng mga seed na may kritikal na mahinang entropy — sa antas ng 40 bits kaysa sa inaasahang 128. Isang error sa build-configuration ang nagresulta sa pagbabalik ng device sa isang makikilala at predictable na software pseudo-random number generator kaysa sa kanilang inaasahang hardware true random number generator. Ang source code ay available sa publiko. Ang bug ay hindi napansin sa loob ng halos limang taon. Ang Coldcard ay malawak na pinipili sa mga bilog na Bitcoin-only eksklusibo eksaktong dahil ito ay Bitcoin-only lamang. Ito ay ipinagmamalaki bilang ang malinis, air-gapped, walang kompromiso na opsyon para sa seryosong self-custody. Ang pagpili sa kalinisan ay gumawa ng isang kapaligiran kung saan ang pagdududa ay direksiyon pabalik — patungo sa multi-coin wallets, data-intensive na paggamit ng chain, at institutional products — samantalang ang pinipiling malinis na tool ay nakatanggap ng maraming mas kaunting patuloy at independiyenteng pagsusuri. Maraming gumagamit at tagapagpaliwanag ay may katotohanang nagsisipag-asa na ang hardware random number generator ay ginagamit para sa pagbuo ng seed. Hindi ito ginamit. Noong 2021, ang elliptic-curve operations ng device ay inilipat sa malawak na tiwalaan na Bitcoin Core libsecp256k1 library. Sa panahon ng integrasyong ito, ang seed-generation path ay nagbago at ang mahinang software fallback ay tahimik na tumakbo. Ang Core cryptographic stack mismo ay hindi direktang pinagmulan ng pagkabigo sa random-number; ang error ay nasa firmware integration at build configuration ng device. Gayunpaman, ang mas malawak na pattern ay nananatili: malaking kultural na tiwala ang ibinigay sa malinis na Bitcoin-only na tool at sa mga kaugnay na standar ng Core, samantalang ang karaniwang pagsusuri sa buong entropy path ay naiiwan. Dito naging may kinalaman ang BIP-110. Ang BIP-110 ay ang kasalukuyang pansamantalang soft-fork proposal upang maglagay ng limitasyon sa consensus level sa arbitrary data sa mga transaksyon. Ito ay naging isa pang pakikidigma sa kalinisan: panatilihin ang bitcoin na nakatuon lamang sa pera, limitahan ang non-financial data, at tanggihan ang ilan ay tinatawag na spam. Ang parehong kultural na pananaw na nagtaas sa malinis na Bitcoin-only na hardware bilang nasa itaas ng karaniwang pagsusuri ay nakikita sa lakas ng mga argumento tungkol sa BIP-110. Ang pinagsanay na tiwala sa isang relatibong sarado bilog ng protocol at security authorities ay nagbuo ng malaking tiwala parehong sa mga low-level cryptographic assumptions at high-stakes consensus changes. Ang pagmamalaking ito ay gumawa ng mga kondisyon kung saan ang pagpapasya ng parehong bilog ay tinuturing na malapit sa awtoridad parehong sa security primitives at protocol evolution. Ang resulta ay maipaghahanda. Kapag bumagsak ang pinipiling malinis na self-custody tool sa ganitong sukat, tinatanggal ang tiwala sa malinis na self-custody mula sa mga taong sumunod sa inirerekomendang playbook. Ang puwang na ito ay hindi nananatiling walang laman. Ang praktikal na solusyon ay institutional capital at insurance sa malawak. Ang Wall Street at reguladong custodians ay nagsisiguro na operasyonal, teknolohikal, at custody risk sa mas malalaking at mas kumplikadong sistema. Maaari nilang i-price at i-insure laban sa firmware failures, entropy bugs, at key-management errors nang mas mura at sistematiko kaysa sa mga indibidwal na tagapag-alam o maliit na open-source project. Ang diversified professional custody, auditadong proseso, capital reserves, at insurance markets ay umiiral eksaktong upang absorbyon ang mga uri ng low-probability, high-impact failures na paulit-ulit na natutuklasan nang mahirap ng pure self-custody. Kapag sapat na mahal at madalas, lumilipat ang kapital patungo sa mga partido na kayang jaminan ang resulta. Sa huli, maaaring matuklasan ng pinakamalinis na maximalists na ang tanging partido na handa at kayang magbigay-siguro sa kanilang kalinisan sa malawak ay ang isa na hahawak ng mga patakaran.
Tillman HollowayI-share
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.