source avatarCyrilXBT

Compartilhar

Uma falha de firmware que remonta a março de 2021 permitiu a um atacante reproduzir frases semente explorando a geração fraca de números aleatórios. As perdas agora são estimadas em mais de 1.300 BTC em mais de 4.500 endereços, valendo cerca de US$ 89 milhões. Titulares de longo prazo entraram em pânico e começaram a transferir fundos para exchanges por pura precaução. Minha visão sobre a parte mais triste. A maioria das pessoas vai sair disso pensando: “atacar Trezor” ou “atacar Ledger” a seguir. Lição errada. A falha não foi “carteiras de hardware estão quebradas”. Foi uma escolha específica de implementação de firmware, em um único dispositivo, de um único fabricante. Verdadeira lição: audite sua geração de frase semente, não confie cegamente, e se você estiver usando um firmware antigo da Coldcard, migre imediatamente para uma nova frase semente. Não “vá procurar a próxima marca para atacar”.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.