Jangan mengatakan bahwa "bitcoin telah diretas" hanya karena ada masalah dengan Coldcard. Masalah ini bukan merupakan kelemahan pada jaringan bitcoin, melainkan insiden di mana produsen perangkat keras dompet tertentu, CoinKite, memiliki kelemahan dalam cara menghasilkan seed pada firmware lama mereka. Kunci pribadi bitcoin harus dibuat dari entropi yang cukup besar, yaitu nilai acak yang tidak dapat diprediksi oleh manusia. Namun, pada beberapa firmware Coldcard lama, hardware random number generator tidak digunakan dengan benar, dan software pseudo-random number generator yang dapat diprediksi yang berjalan. Dengan kata sederhana, kunci bitcoin tidak rusak, tetapi pabrikan kunci membuat sebagian kuncinya dengan cara yang terlalu sederhana. Penyerang tidak memecahkan kriptografi bitcoin, tidak menyerang penambang, dan tidak memanipulasi catatan transaksi blockchain. Yang mungkin terjadi adalah penyerang menghitung kandidat seed yang lemah, lalu membandingkan alamat yang dihasilkan dari seed tersebut dengan blockchain publik. Di sini, jaringan bitcoin justru berfungsi dengan normal. Mengonfirmasi transaksi yang ditandatangani dengan kunci pribadi yang valid, dan mencatat transaksi tersebut ke seluruh dunia tanpa izin siapa pun. Bitcoin tidak menyerahkan tanggung jawab kepada pihak lain. Mengatakan "jangan percaya pertukaran" bukan berarti Anda harus selalu percaya pada perusahaan dompet perangkat keras. Don’t trust, verify. Anda harus memeriksa apakah kode bersifat open-source, bagaimana seed dihasilkan, apakah firmware dapat diverifikasi, dan apakah Anda dapat menambahkan entropi tambahan secara langsung. Dan fakta paling penting dari insiden ini adalah: Meskipun Anda memperbarui ke firmware terbaru, seed yang dihasilkan dari firmware lama yang rentan tidak menjadi lebih aman. Jika Anda pernah menghasilkan seed di lingkungan yang rentan, Anda harus membuat seed baru di firmware baru, dan memindahkan bitcoin Anda langsung ke alamat baru. Memulihkan seed lama ke dompet lain bukanlah solusi. Masalahnya bukan pada perangkatnya, tetapi pada seed itu sendiri yang sudah dibuat. Bitcoin tidak rusak. Hanya saja, menyimpan bitcoin secara langsung berarti Anda secara pribadi bertanggung jawab atas kebebasan, verifikasi, dan manajemen Anda. Not your keys, not your Bitcoins.
₿itDosa⚡The ₿ Society⚡Bagikan

Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.