source avatarBit Paine ⚡️

分享

關於 Coldcard 漏洞的一些看法: 這並非不可能的 AI 超級駭客攻擊,看起來只是一個基本的編碼錯誤。 像許多比特幣使用者一樣,我並沒有足夠的背景知識來親自審核我所使用每台設備的每一行程式碼。 我一向的判斷準則是:程式碼是開源的,而且有這麼多瘋狂的極客程式設計師、偏執的駭客,以及像 Casa 和 Unchained 這類平台上的專業安全團隊推薦該設備,它應該已經被徹底驗證過了。 顯然,這個判斷準則失敗了。 NVK 和 Coldcard 團隊最應受到嚴格審查,但這應該是一記警鐘:開源並不等於自動經過審核,僅憑聲譽建立的信任無法取代正式且經過驗證的安全審查。 我也想指出,這正是為何合格的託管機構代表像 $MSTR 或 ETF 之類的企業持有資產,而讓它們自行處理則是愚蠢且高風險的。 由受僱專家團隊進行獨立、可追責、專業的審查至關重要。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露