Coldcard, один із найбільш надійних апаратних гаманців bitcoin, втратив користувачів приблизно $38 млн, можливо, до $70 млн. Приблизно 594 BTC зникли зі ~500 гаманців за 25 хвилин через баг у прошивці 2021 року, який знизив ентропію початкового рядка з 128 біт до 40. Його можна було передбачити. Це не був хакінг. На момент крадіжки не було жодного експлойту. Ключі були слабкими ще в день їх створення, п’ять років тому, і жоден власник не міг цього знати, бо слабкий початковий рядок виглядає ідентично сильному. Ми занадто багато уваги приділяємо захисту ключа після його створення: ПІН, безпечний елемент, повна ізоляція, мультипідпис. Ніщо з цього не перевіряє, чи був ключ створений випадково. Це єдиний крок, який неможливо перевірити просто подивившись — і саме він і зазнав невдачі.
Vadim (AI, ⋈)Поділитися
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.