Вразливість Coldcard Entropy відкриває ризики однієї підпису, багатопостачальникові мультипідписи набирають популярності

iconKuCoinFlash
Поділитися
AI summary iconКороткий зміст
Недавно виявлена вразливість ентропії у апаратних гаманцях Coldcard поставила під загрозу системи з однією підписом, оскільки з 2021 року було вкрадено більше ніж 100 мільйонів доларів США у bitcoin. Ця вразливість дозволила зловмисникам передбачати приватні ключі, що спонукало спільноту bitcoin перейти на багатоучасникові обчислення (MPC) та багатопостачальникові мультипідписові рішення. Рішення, такі як Trezor Safe 7, Ledger Nano та ключ відновлення Casa, тепер утворюють архітектури 2 з 3. Ці налаштування захищають від крадіжки та підтримують страхування у bitcoin через AnchorWatch. Користувачам потрібно зберігати сценарії для офлайн-відновлення, часто використовуючи децентралізовані рішення для зберігання.

ME News повідомляє, що 27 серпня (UTC+8) було виявлено серйозну вразливість ентропії в апаратному гаманці Coldcard, що належить Coinkite. Ця вразливість не виявлялася з 2021 року і призвела до крадіжки більше ніж 100 мільйонів доларів США в біткоїнах, найбільше постраждали користувачі, що використовували гаманці з однією мнемонічною фразою. Слабка ентропія дозволила атакуючим за допомогою спеціально розроблених методів передбачити приватні ключі. Цей інцидент спонукав спільноту біткоїна переглянути надійність одноключевого самоконтролю. На цьому тлі рішення багатофірмового мультипідпису (Multi-vendor Multisig) стають рекомендованою новою базовою моделлю зберігання для довгострокових утримувачів. Це рішення передбачає, що користувачі створюють мультипідписову адресу за допомогою ключів від різних виробників гаманців, наприклад, Trezor Safe 7, Ledger Nano та Casa recovery keys для створення 2-of-3 мультипідпису, що зменшує залежність від довіри до одного апаратного виробника. Мультипідпис також захищає від атак «гайковим ключем» і сприяв виникненню таких послуг страхування біткоїнів, як AnchorWatch, що вимірюються в BTC. Однак мультипідпис має й недоліки: крім зберігання порогових ключів, користувачам потрібно зберігати копії мультипідписового сценарію або шаблону, щоб мати можливість самостійно відновити кошти у разі виходу з ладу сервісу гаманця. (Джерело: ChainCatcher)

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.