source avatar₿itDosa⚡The ₿ Society⚡

I-share

Hindi dapat sabihin na “nahack ang bitcoin” dahil may problema sa Coldcard. Ang problema na ito ay hindi isang kahinaan sa bitcoin network, kundi isang insidente kung saan ang isang partikular na hardware wallet manufacturer, CoinKite, ay may problema sa paraan ng pagbuo ng seed sa kanilang nakaraang firmware. Dapat gawin ang bitcoin private key mula sa sapat na malaking entropiya, o kaya ay isang random na halaga na hindi maaaring makikita ng tao. Gayunpaman, sa ilang lumang Coldcard firmware, hindi tama ang paggamit ng hardware random number generator, at gumagana ang isang predictableng software pseudorandom number generator. Sa madaling salita, hindi nasira ang lock ng bitcoin, kundi ang tagagawa ng lock ay gumawa ng ilang susi sa sobrang simpleng paraan. Hindi nila nasira ang cryptography ng bitcoin, hindi sila nag-atake sa miners, at hindi sila nagpapalit ng record ng transaksyon sa blockchain. Ang posibilidad ay ang mga attacker ay nagsagawa ng pagkalkula sa mga posibleng vulnerable seed, at inihambing ang mga address na galing sa mga seed na iyon sa publikong blockchain. Sa puntong ito, ang bitcoin network ay gumana nang tama. Ipinatotoo nito ang mga transaksyon na may wastong private key, at ipinapalabas nito ang mga transaksyon na iyon sa buong mundo nang walang pahintulot. Hindi ibinibigay ng bitcoin ang responsibilidad sa iba. Hindi ibig sabihin na huwag magtiwala sa exchange ay dapat mong tiwalaan nang walang pag-aalinlangan ang hardware wallet company. Don’t trust, verify. Dapat mong suriin kung open-source ito, paano ginagawa ang seed, kung ang firmware ay verifiable, at kung maaari mong magdagdag ng sariling entropiya. At ang pinakamahalagang punto sa insidente na ito ay ito: Kahit na i-update mo sa pinakabagong firmware, hindi magiging ligtas ang mga dating seed na ginawa sa nakaraang vulnerable firmware. Kung ikaw ay gumawa ng seed sa isang vulnerable environment, kailangan mong gumawa ng bagong seed sa bagong firmware, at direktang i-transfer ang iyong bitcoin sa bagong address. Ang pagpapalit ng dating seed sa ibang wallet ay hindi solusyon. Ang problema ay hindi sa device, kundi sa seed mismo na nai-stamp na. Hindi nasira ang bitcoin. Ang pag-iingat ng iyong sariling bitcoin ay nangangahulugan lamang na kinikilala mo ang iyong kalayaan, kasama ang responsibilidad sa pag-verify at pagmamaneho. Not your keys, not your Bitcoins.

No.0 picture
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.