Notícia da Mars Finance: descobriu-se uma grave vulnerabilidade de entropia no Coldcard, carteira de hardware da Coinkite, que permaneceu não detectada desde 2021, resultando no roubo de mais de US$ 100 milhões em bitcoins, com vítimas principalmente usuários de carteiras com uma única frase de recuperação. A baixa entropia permitiu que atacantes adivinhassem chaves privadas por meio de métodos personalizados, levando a comunidade Bitcoin a reavaliar a confiabilidade do autoarmazenamento com assinatura única. Nesse contexto, a solução de multisig multi-fornecedor está se tornando a nova linha de base recomendada para detentores de longo prazo. Essa abordagem exige que os usuários construam endereços multisig usando chaves de diferentes fabricantes de carteiras, como o Trezor Safe 7, Ledger Nano e chaves de recuperação da Casa, formando um multisig 2-de-3, reduzindo assim a dependência de confiança em um único fornecedor de hardware. O multisig também oferece proteção contra ataques de chave de fenda e impulsionou o surgimento de serviços de seguro em Bitcoin, como o AnchorWatch, com pagamento em BTC. No entanto, o multisig apresenta desvantagens: além de guardar as chaves necessárias, os usuários devem manter cópias do script ou modelo multisig para recuperar independentemente os fundos caso o serviço da carteira fique offline.
Vulnerabilidade de entropia do Coldcard expõe riscos de assinatura única; multisig multi-fornecedor torna-se nova referência de custódia de bitcoin
MarsBitCompartilhar
Notícias sobre bitcoin: Uma vulnerabilidade crítica de entropia em carteiras de hardware Coldcard, não detectada desde 2021, resultou em mais de US$ 100 milhões em bitcoin roubados. A entropia fraca permitiu que atacantes adivinhassem chaves privadas, expondo riscos em carteiras de único seed. Em resposta, o multisig multi-fornecedor está se tornando o novo padrão de custódia. Soluções como configurações 2-de-3 usando chaves Trezor, Ledger e Casa reduzem o risco de fornecedor único. Serviços como AnchorWatch agora oferecem seguro denominado em BTC. Os usuários também devem armazenar scripts multisig para recuperação. As notícias sobre a vulnerabilidade destacam a transição para modelos de segurança mais robustos.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.