source avatarFrederik Lund

Поділитися

Хак Coldcard — це катастрофа. На даний момент було виведено близько 1 370 BTC. Роками ми вчилися: «Не твої ключі — не твої монети». Виявилося, що «ваші власні ключі» — це не достатньо. Просто пояснено: хак Coldcard — це баг у прошивці 2021 року. Коли користувачі створюють seed-фрази, вони мають бути випадковими. Саме це робить майже неможливим їх вгадування для нападника. Але тут виникла підстава: вони не були випадковими. Ці «випадкові» 24 слова генерувалися на основі годинника пристрою та швидкості натискання кнопок. Іншими словами, це був певний шаблон. А шаблони можна вгадати. Роками ми вважали, що самоконтроль у апаратному гаманці — це найбезпечніший спосіб зберігати ваш bitcoin. Виявляється, це правда лише тоді, коли розробник не зробив жодних скорочень. Але користувач, звичайно, не може знати цього. Де мені має бути мій bitcoin?

No.0 picture
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.