Ang Coldcard hack ay malubhang. Hanggang sa ngayon, halos 1,370 BTC ang nalikom. Sa maraming taon, natutunan natin na "hindi mo ang mga key, hindi mo ang mga coin." Napagtanto natin na hindi sapat ang "sarili mong mga key." Simpleng paliwanag, ang Coldcard hack ay isang firmware bug mula sa 2021. Kapag gumagawa ang mga user ng seed phrase, dapat itong random. Ito ang nagpapanatili sa pagiging halos imposible na malikha ng isang attacker. Ang twist: hindi ito random. Ang "random" na 24 na salita ay ginawa mula sa orasan ng device at kung gaano kalakas ang pagpindot sa mga buton. Sa ibang salita, isang pattern. At ang mga pattern ay maaaring hulaan. Sa maraming taon, inisip natin na ang self-custody sa isang hard wallet ay ang pinakaligtas na paraan upang panatilihin ang iyong Bitcoin. Napagtanto natin na tama lang ito habang hindi gumawa ng shortcut ang developer. Na, natural lang, imposible para sa user na malaman ito. Saan ako dapat i-keep ang aking Bitcoin?
Frederik LundI-share

Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.