Уразливість прошивки Coldcard призвела до крадіжки BTC на $130 млн і викликала дискусію щодо рішень для зберігання

iconKuCoinFlash
Поділитися
AI summary iconКороткий зміст
Новина про вразливість у прошивці Coldcard 2021 року дозволила передбачувати мнемонічні фрази, що призвело до крадіжки $130 млн біткоеінів з 5 200 адрес. Ця недолік, виявлена роки потому, спричинила втрату 2 000 BTC. Деякі інвестори перейшли на зберігання через Wall Street, при цьому США спот-біткоеін-ETF отримали вливання на $626 млн. Аналітики вважають, що такі події можуть сприяти зростанню прийняття ETF. Тим часом біткоеін-спільнота залишається розділеною між самостійним зберіганням і сторонніми рішеннями. Майкл Тангума з Onramp запропонував багатоінституційне зберігання за допомогою мультипідпису для зменшення ризиків. Критики стверджують, що це суперечить децентралізації біткоеіну. Поки оновлений біткоеін потрапляє до інституційних портфелів, балансування безпеки та зручності залишається викликом.

Odaily Planet Daily: У 2021 році у частині прошивки виробника апаратних гаманців Coldcard існувала вразливість у генераторі випадкових чисел, що призводила до передбачуваності деяких мнемонічних фраз, створених пристроями. Ця вразливість була виявлена через кілька років, і вже було вкрадено близько 5200 адрес та приблизно 2000 bitcoin, що становить збитки на суму близько 1,3 млрд доларів США. Після інциденту частина інвесторів перейшла на трестові продукти на Уолл-стріт. У перші дні після події чистий притік коштів до спот-біткоїн-ETF у США склав близько 626 мільйонів доларів США. Ерік Балчунас, аналітик ETF, зазначив, що такі безпекові інциденти можуть далі сприяти перетоку коштів до ETF. Спільнота Bitcoin Core продовжує підтримувати концепцію самотримання. Джеймсон Лопп, співзасновник Casa, сказав, що недавні події не повинні підривати довіру користувачів до самотримання, оскільки треті сторони також несуть ризики. Пітер Тодд, один із ранніх розробників Bitcoin Core, зазначив, що довгострокова історія безпеки самотримання краща, ніж у централізованих інституцій. Майкл Тангума, співзасновник платформи біткоїн-трестування Onramp, сказав, що обидва підходи мають недоліки: концентрація великої кількості активів у одній інституції створює «медову яму», а апаратні гаманці стикаються з ризиками ланцюга постачання, прошивки та генератора випадкових чисел. Майкл Тангума запропонував розв’язок «багатоінституційного трестування» — за допомогою мультипідпису криптографічні ключі зберігаються різними регульованими інституціями, і будь-яка транзакція потребує підпису декількох інституцій, щоб зменшити ризик точок збою. Критики вважають, що хоча багатоінституційне трестування підвищує безпеку, воно також вводить дозвольне управління, що суперечить початковому принципу децентралізації біткоїна. З того часу як біткоїн входить до сфер пенсійних фондів, трастових фондів та інституційного портфельного розподілу активів, галузь шукає підходяще трестування для довгострокового управління багатством — і як досягти балансу між безпекою, децентралізацією та зручністю залишається проблемою для екосистеми біткоїна.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.