Cựu CTO của Ripple đề xuất mô hình lưu ký bitcoin kiểm soát chia sẻ sau vụ hack Coldcard 89 triệu USD

icon36Crypto
Chia sẻ
AI summary iconTóm tắt
Cựu CTO của Ripple, David Schwartz, đã đề xuất mô hình lưu trữ bitcoin kiểm soát chia sẻ sau vụ tấn công Coldcard làm thất thoát 89 triệu USD. Cuộc tấn công đã rút sạch 1.367 BTC từ 4.500 ví thông qua lỗ hổng phần mềm firmware. Kế hoạch của ông chia sẻ quyền truy cập ví giữa các bên đáng tin cậy để tránh điểm lỗi đơn lẻ. Người dùng sẽ chia sẻ hai ví phần cứng có cùng cụm 24 từ và mã PIN với gia đình và bạn bè. Động thái này xuất hiện trong bối cảnh thanh khoản và thị trường tiền điện tử đang đối mặt với những lo ngại ngày càng gia tăng về bảo mật. Việc phê duyệt quỹ ETF bitcoin cũng có thể ảnh hưởng đến cách các nhà đầu tư tiếp cận các giải pháp lưu trữ.

Tóm tắt

  • Cựu CTO của Ripple, David Schwartz, đề xuất chia sẻ quyền truy cập ví giữa người thân và bạn bè để tăng cường bảo mật bitcoin và lập kế hoạch thừa kế.
  • Lỗ hổng phần mềm firmware của Coldcard đã làm lộ các cụm từ hạt giống phục hồi có thể dự đoán được, cho phép kẻ tấn công đánh cắp 1.367 BTC trên 4.500 ví với giá trị khoảng 89 triệu USD.
  • Khung bảo quản của Schwartz tách các thiết bị phần cứng khỏi kiến thức mã PIN, giảm thiểu các điểm lỗi đơn lẻ cho việc bảo vệ tài sản dài hạn và kế thừa.


Cựu CTO của Ripple và đồng sáng lập XRP Ledger David Schwartz đã giới thiệu một chiến lược lưu trữ lạnh cho bitcoin sau vụ hack ví Coldcard trị giá 89 triệu USD. Theo Schwartz, những người sở hữu tiền điện tử nên cải thiện cách phân phối quyền truy cập ví thay vì phụ thuộc vào một phương pháp lưu trữ duy nhất. Đề xuất của ông tập trung vào việc giảm nguy cơ bị đánh cắp đồng thời đảm bảo người thừa kế có thể khôi phục tài sản kỹ thuật số.


Dự án đã thu hút sự chú ý sau khi các kẻ tấn công khai thác lỗ hổng phần mềm firmware trong các ví phần cứng Coldcard, tạo ra các cụm từ hạt giống phục hồi có thể dự đoán được, cho phép tin tặc tái tạo thông tin xác thực ví. Hậu quả là, chúng đã rút sạch hơn 4.500 địa chỉ bitcoin và đánh cắp 1.367 BTC, tương đương khoảng 89 triệu USD.


Nhiều người dùng tiền điện tử đã phản hồi bằng cách khuyến nghị sử dụng bản sao giấy cho khóa riêng, nhưng theo Schwartz, lưu trữ trên giấy mang lại một số rủi ro vật lý mà người dùng không nên bỏ qua. Ông giải thích rằng giấy có thể bị cháy, bị mất hoặc bị đánh cắp mà không để lại bất kỳ dấu vết nào, do đó các biện pháp lưu trữ an toàn hơn là lựa chọn tốt hơn so với việc quay lại sử dụng bản ghi giấy.


Cũng đọc: Thu thập trên Fanable (FAN) Dự đoán giá 2026–2030: FAN có thể đạt $0.100 không?


Schwartz giới thiệu mô hình lưu ký kiểm soát chia sẻ

Theo Schwartz, các nhà đầu tư có thể cải thiện bảo mật bằng cách tách biệt các thiết bị ví khỏi thông tin cần thiết để mở khóa chúng, bắt đầu bằng việc tạo hai ví phần cứng bổ sung sử dụng cùng cụm 24 từ khôi phục và gán cùng một mã PIN cho mỗi thiết bị.


Chủ sở hữu sau đó giao một ví phần cứng cho mỗi một trong hai người thân đáng tin cậy, đồng thời chia sẻ mã PIN chỉ với hai người bạn đáng tin cậy không có quan hệ họ hàng. Theo Schwartz, những người bạn này nên tiết lộ mã PIN chỉ sau khi chủ sở hữu qua đời, đảm bảo không có bên tham gia nào có thể truy cập bitcoin một mình trong khi chủ sở hữu vẫn còn sống, đồng thời cho phép người thừa kế khôi phục tài sản mà không phụ thuộc vào một cá nhân duy nhất.


Schwartz đã chỉ đến SecuX W20 như một ví phần cứng có khả năng hỗ trợ sắp xếp này, mặc dù ông nhấn mạnh rằng chiến lược này phụ thuộc vào việc phân bổ trách nhiệm thay vì quảng bá bất kỳ thiết bị cụ thể nào.


Vi phạm Coldcard làm dấy lên sự chú ý vào kế hoạch lưu trữ

Việc khai thác Coldcard đã làm tái khởi động các cuộc thảo luận trong ngành về việc tự lưu trữ tiền điện tử và lập kế hoạch thừa kế. Ngoài việc phơi bày những điểm yếu trong phần mềm ví, sự cố này còn làm nổi bật rủi ro khi tập trung quyền truy cập vào một nơi duy nhất. Theo Schwartz, bảo mật được cải thiện khi người dùng loại bỏ các điểm lỗi đơn lẻ.


Đề xuất của anh ấy chuyển sự chú ý sang sự phối hợp của con người thay vì phụ thuộc hoàn toàn vào bảo vệ phần cứng. Ngoài ra, khung này nhằm cân bằng giữa bảo mật và lập kế hoạch tài sản thực tế. Mỗi người tham gia chỉ giữ một phần thông tin cần thiết để truy cập vào số tiền. Do đó, kẻ tấn công đối mặt với nhiều trở ngại lớn hơn, trong khi những người thừa kế hợp pháp vẫn có con đường khôi phục rõ ràng.


Kết luận

Mô hình lưu trữ của Schwartz đưa ra một phản ứng thay thế trước vụ vi phạm bảo mật của Coldcard. Thay vì dựa vào một thiết bị hoặc một người duy nhất, khung này phân bổ trách nhiệm đồng thời duy trì quyền truy cập an toàn cho những người thừa kế trong tương lai.


Đọc thêm: Tin tức về XRP: Dự báo giá XRP của Standard Chartered cho năm 2030 thu hút sự chú ý – Đây là mục tiêu


Bài viết CTO cũ của Ripple tiết lộ kế hoạch lưu trữ lạnh bitcoin sau vụ hack ví 89 triệu USD xuất hiện đầu tiên trên 36Crypto.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.