Post

Parkly
Parkly
一直认为冷钱包是最安全,牢不可破的。今天 Coldcard 就出事了,看来要跟韩国人学习用抛骰子物理生成助记词。我现在用 Ledger 冷钱包,原来官方也有离线工具实现的,有空要尽快弄了。 据 Beincrypto 说,Coldcard 漏洞事件是由于 Coldcard 硬体钱包的随机数生成器(RNG)出现缺陷,导致漏洞被利用。累计有超过 1,596 枚比特币(约合 1.3 亿美元)从约 7,300 个地址中被盗。 韩国社群状况 尽管韩国的资深比特币持有者广泛使用 Coldcard,但该社群几乎没有传出直接损失。 韩国持有者避险的核心原因 自制随机性(Entropy):韩国社群长期倡导不依赖任何单一厂商的内部随机数生成器。 实体生成助记词:用户透过投掷骰子或硬币(如抛硬币 128 或 256 次)来创造真正的随机性,并完全在离线状态下汇出 BIP39 助记词。 严格的物理隔离:使用纸本 BIP39 单字表核对,并仅透过 SeedSigner 等离线工具计算校验和(Checksum);同时叠加骰子生成的附加密码(Passphrase)保护。 社群资讯传播的差异 英文社群的局限:英文社群过度依赖 KOL 与网红,而部分网红与制造商 Coinkite 存在赞助或利益关联,导致同温层放大信任,忽视了独立验证。 韩国社群的独立性:韩国社群领袖相对保持中立,无商业利益牵绊,能够提供更客观的风险评估与安全建议。 主要启示 比特币「不信任,去验证」(Don't trust, verify)的原则不应仅用于程式码,也应适用于资讯来源。 任何硬体钱包预设的随机数生成器都应被视为不可信,建议尽可能采用物理方式自行生成随机数。

Disclaimer: i contenuti di OKX Orbit sono forniti solo a scopo informativo. Scopri di più

Risposte

Ancora nessun commento. Rispondi prima di tutti!