source avatarTone Vays

Поделиться

Обновление по поводу @COLDCARDwallet для моих подписчиков, которые, возможно, еще не видели новость: 👇 Если ваша фраза-семя была сгенерирована на Mk3 с прошивкой 4.0.1–4.1.9 (это, скорее всего, произошло между 2021 и 2023 годами). Если у вас более новое устройство ColdCard, вы также, вероятно, затронуты, но в меньшей степени. Ознакомьтесь с их заявлением: https://t.co/rbC81X6wOz Дополнительные соображения: - Проблема не в безопасности вашего приватного ключа на аппаратном кошельке. Ошибка заключалась в создании этого приватного ключа (12–24 слов фразы-семени), которая оказалась не очень случайной. Даже если ваша настройка была изолирована от сети, это не имело значения в данном случае. - ColdCard — один из немногих устройств, позволяющих вам сгенерировать фразу-семя самостоятельно (бросая кости). Если вы сгенерировали приватный ключ сами, ваши средства в безопасности, и ColdCard остается надежным устройством для хранения этого ключа. Однако, поскольку мы не знаем, выживет ли компания после этого неприятного инцидента, убедитесь, что у вас есть еще одно аппаратное устройство для подписи на случай, если обновления прошивки больше не будут доступны. - Если вы позволили ColdCard сгенерировать для вас «не очень случайный» приватный ключ, но дополнительно защитили свои монеты паролем поверх 12–24 слов. Вот что вам следует сделать: * Переведите средства в другой кошелек как можно скорее. Чем сильнее пароль (минимум 6 слов или, возможно, 15+ случайных буквенно-цифровых символов), тем больше времени у вас есть до его взлома, но предполагайте, что он будет взломан — ведь это ЕДИНСТВЕННОЕ, что сейчас защищает ваши монеты. В отличие от пароля банковского аккаунта, который блокируется после 5 неверных попыток, компьютер сейчас угадывает миллионы комбинаций в секунду! - Если вы используете скомпрометированные ключи, сгенерированные ColdCard, в качестве X из Y MultiSig, вы можете быть в опасности, а можете и нет. Это зависит от того, сколько из этих ключей скомпрометировано. Если их меньше X — ваши средства не под угрозой, но вам все равно нужно заменить эти ключи. Если их больше или равно X — ваши средства под угрозой; немедленно переведите средства в другой кошелек и заново настройте вашу MultiSig. - Если у вас не было пароля и вы не бросали кости — ваши средства, вероятно, уже украдены 😰, но немедленно прекратите все и проверьте! Финальное примечание: Мне очень жаль всех людей, которые потеряли свои монеты — многие из нас доверяли ColdCard наивысшим предположениям о безопасности. Я действительно считаю, что подобные инциденты — это несчастные уроки, через которые мы проходим и которые в конечном итоге делают bitcoin сильнее и ценнее. Если бы bitcoin не был таким неостановимым активом, хакеры не прилагали бы столько усилий, чтобы украсть его у вас, эксплуатируя каждую возможную ошибку в коде. В нашем нынешнем мире LLM это верно более чем когда-либо. - Будьте собственным генератором случайных чисел и начните создавать свою собственную СЛУЧАЙНУЮ фразу-семя. - Защитите эту фразу-семя паролем. - Используйте устройство в режиме X из Y MultiSig!

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.