Notícia da ME, 27 de agosto (UTC+8): foi revelado que o hardware wallet Coldcard, da Coinkite, possui uma grave vulnerabilidade de entropia, não detectada desde 2021, resultando na perda de mais de US$ 100 milhões em bitcoins, com vítimas principalmente usuários de carteiras com uma única frase mnemônica. A entropia fraca permitiu que atacantes adivinhassem chaves privadas por meio de métodos personalizados, levando a comunidade Bitcoin a reavaliar a confiabilidade da autogestão com assinatura única. Nesse contexto, a solução de multisig multi-fornecedor está se tornando a nova linha de base recomendada para detentores de longo prazo. Essa abordagem exige que os usuários construam endereços multisig com chaves provenientes de diferentes fabricantes de carteiras, como o Trezor Safe 7, Ledger Nano e chaves de recuperação da Casa, formando um multisig 2-of-3, reduzindo assim a dependência de confiança em um único fornecedor de hardware. O multisig também protege contra ataques de chave de fenda e impulsionou o surgimento de serviços de seguro em Bitcoin, como o AnchorWatch, denominados em BTC. No entanto, o multisig apresenta desvantagens: além de guardar as chaves necessárias, os usuários devem manter cópias do script ou modelo multisig para recuperar independentemente os fundos caso o serviço da carteira fique offline. (Fonte: ChainCatcher)
Vulnerabilidade de entropia do Coldcard expõe riscos de assinatura única; multisig multi-fornecedor ganha tração
KuCoinFlashCompartilhar
Uma falha de entropia recentemente revelada em carteiras de hardware Coldcard expôs sistemas de assinatura única ao risco, com mais de US$ 100 milhões em bitcoin roubados desde 2021. A falha permitiu que atacantes adivinhassem chaves privadas, impulsionando a comunidade bitcoin em direção a soluções de computação multipartidária (MPC) e configurações multisig de múltiplos fornecedores. Soluções como Trezor Safe 7, Ledger Nano e chave de recuperação da Casa agora formam arquiteturas 2-de-3. Essas configurações protegem contra roubo e suportam seguro denominado em BTC por meio do AnchorWatch. Os usuários devem armazenar scripts para recuperação offline, frequentemente utilizando soluções de armazenamento descentralizadas.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.