Berita ME, pada 27 Ogos (UTC+8), dompet keras Coldcard milik Coinkite ditemui mempunyai kelemahan entropi serius yang tidak dikesan sejak 2021, menyebabkan lebih daripada $100 juta bitcoin dicuri, dengan mangsa kebanyakannya adalah pengguna dompet kata sandi tunggal. Entropi lemah membolehkan penyerang menebak kunci peribadi melalui kaedah tersuai, peristiwa ini mendorong komuniti bitcoin untuk menilai semula kebolehpercayaan penyimpanan sendiri tanda tunggal. Dalam konteks ini, penyelesaian multi-tandatangan pelbagai pembuat (Multi-vendor Multisig) kini menjadi garis asas penyimpanan yang disyorkan untuk pemegang jangka panjang. Penyelesaian ini memerlukan pengguna membina alamat multi-tandatangan menggunakan kunci daripada pembuat dompet yang berbeza, contohnya Trezor Safe 7, Ledger Nano, dan kunci pemulihan Casa membentuk multi-tandatangan 2-of-3, untuk mengurangkan ketergantungan pada satu pembuat peranti keras. Multi-tandatangan juga boleh menahan serangan wrench dan mendorong perkembangan perkhidmatan insurans bitcoin berasaskan BTC seperti AnchorWatch. Walau bagaimanapun, multi-tandatangan mempunyai kelemahan—pengguna perlu menyimpan kunci ambang selain salinan skrip atau templat multi-tandatangan, supaya boleh memulihkan dana secara bebas apabila perkhidmatan dompet tidak aktif. (Sumber: ChainCatcher)
Kerentanan Entropi Coldcard Mendedahkan Risiko Tandatangan Tunggal, Multi-vendor Multisig Mendapat Daya Tarikan
KuCoinFlashKongsi
Kekurangan entropi yang baru dinyatakan dalam dompet peranti keras Coldcard telah mengekspos sistem tanda tangan tunggal kepada risiko, dengan lebih daripada $100 juta bitcoin dicuri sejak 2021. Kekurangan ini membenarkan penyerang menebak kunci peribadi, mendorong komuniti bitcoin ke arah komputasi pihak banyak (MPC) dan pengaturan multisig pelbagai vendor. Penyelesaian seperti Trezor Safe 7, Ledger Nano, dan kunci pemulihan Casa kini membentuk arsitektur 2-dari-3. Pengaturan ini melindungi daripada pencurian dan menyokong insurans berdenominasi BTC melalui AnchorWatch. Pengguna mesti menyimpan skrip untuk pemulihan luar talian, sering menggunakan penyelesaian penyimpanan terdesentralisasi.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.