source avatarFrederik Lund

Chia sẻ

Cuộc tấn công vào Coldcard là một cú sốc lớn. Cho đến nay, khoảng 1.370 BTC đã bị rút cạn. Trong nhiều năm, chúng ta đã được dạy rằng: “Không phải chìa khóa của bạn, không phải đồng bitcoin của bạn”. Nhưng hóa ra “chìa khóa của chính bạn” là chưa đủ. Giải thích đơn giản: cuộc tấn công vào Coldcard là một lỗ hổng phần mềm từ năm 2021. Khi người dùng tạo cụm từ hạt giống, nó nên là ngẫu nhiên. Đó chính là điều khiến việc đoán mò của kẻ tấn công gần như không thể xảy ra. Nhưng điều bất ngờ là: nó không ngẫu nhiên. 24 từ “ngẫu nhiên” đó thực chất được tạo ra từ đồng hồ thiết bị và tốc độ bạn nhấn nút. Nói cách khác, đó là một mẫu hình. Và các mẫu hình có thể bị đoán được. Trong nhiều năm, chúng ta tin rằng tự lưu trữ trong ví phần cứng là cách an toàn nhất để giữ bitcoin của bạn. Hóa ra điều đó chỉ đúng khi nhà phát triển không tạo ra bất kỳ lối tắt nào. Điều mà người dùng tất nhiên không thể biết được. Vậy tôi nên giữ bitcoin của mình ở đâu?

No.0 picture
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.