Coldcard 熵漏洞暴露單簽名風險,多供應商多重簽名成為比特幣託管新基準

icon MarsBit
分享
AI summary icon精華摘要
比特幣新聞:自 2021 年以來一直未被發現的 Coldcard 硬體錢包關鍵熵漏洞,導致超過 1 億美元的比特幣被盜。弱熵使攻擊者能夠猜測私鑰,暴露了單一種子錢包的風險。為應對此問題,多供應商多重簽名正成為新的託管標準。例如,使用 Trezor、Ledger 和 Casa 金鑰的 2-of-3 設置可降低單一供應商風險。AnchorWatch 等服務現已提供以 BTC 計價的保險。用戶也必須儲存多重簽名腳本以供恢復。此漏洞新聞凸顯了向更強安全模型轉移的趨勢。

火星財經消息,Coinkite 旗下硬體錢包 Coldcard 被曝存在嚴重熵漏洞,該漏洞自 2021 年起未被發現,導致超過 1 億美元比特幣被盜,受害者多為使用單一助記詞錢包的用戶。弱熵使得攻擊者能夠通過定制化手段猜測私鑰,這一事件促使比特幣社區重新審視單簽自託管的可靠性。在此背景下,多廠商多簽(Multi-vendor Multisig)方案正成為長期持有者推薦的新託管基線。該方案要求用戶使用來自不同錢包廠商的密鑰構建多簽地址,例如 Trezor Safe 7、Ledger Nano 與 Casa 恢復密鑰組成 2-of-3 多簽,從而降低對單一硬體廠商的信任依賴。多簽還能抵禦扳手攻擊,並催生了 AnchorWatch 等以 BTC 計價的比特幣保險服務。不過多簽也存在缺點,用戶除需保管閾值密鑰外,還需保存多簽腳本或模板副本,以便在錢包服務離線時獨立恢復資金。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露