ME News 消息,8 月 27 日(UTC+8),Coinkite 旗下硬件錢包 Coldcard 被曝存在嚴重熵漏洞,該漏洞自 2021 年起未被發現,導致超過 1 億美元比特幣被盜,受害者多為使用單一助記詞錢包的用戶。弱熵使得攻擊者能夠通過定制化手段猜測私鑰,這一事件促使比特幣社區重新審視單簽自託管的可靠性。在此背景下,多廠商多簽(Multi-vendor Multisig)方案正成為長期持有者推薦的新託管基線。該方案要求用戶使用來自不同錢包廠商的密鑰構建多簽地址,例如 Trezor Safe 7、Ledger Nano 與 Casa 恢復密鑰組成 2-of-3 多簽,從而降低對單一硬件廠商的信任依賴。多簽還能抵禦扳手攻擊,並催生了 AnchorWatch 等以 BTC 計價的比特幣保險服務。不過多簽也存在缺點,用戶除需保管閾值密鑰外,還需保存多簽腳本或模板副本,以便在錢包服務離線時獨立恢復資金。(來源:ChainCatcher)
Coldcard 熵漏洞暴露單簽名風險,多廠商多重簽名逐漸受歡迎
KuCoinFlash分享
新披露的 Coldcard 硬體錢包熵值缺陷,使單簽名系統面臨風險,自 2021 年以來已有超過 1 億美元的比特幣被盜。該缺陷讓攻擊者能夠猜測私鑰,促使比特幣社群轉向多方計算(MPC)和多供應商多重簽名架構。Trezor Safe 7、Ledger Nano 和 Casa 恢復密鑰等解決方案現已形成 2-of-3 架構。這些設置可防範盜竊,並透過 AnchorWatch 支援以 BTC 計價的保險。用戶必須儲存離線恢復腳本,通常使用去中心化儲存解決方案。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。