
Post
KK.YE
你信的那个大V…可能拿过钱包厂商的钱
韩国比特币圈有一大批Coldcard的老用户。这次事件闹到现在,当地没有出现一起直接丢币的报告。
而英语社区那边,受害者一大片,其中不少还是自托管玩得最溜的那批人。
同一款设备,同一个漏洞,两个社区两种结局。差在哪?
答案有点土。韩国那边的意见领袖这些年一直在讲一句话:不要相信任何厂商钱包自己生成的随机数,自己找几颗实体骰子,掷出来当密码短语。更关键的是,真有很多人照做了。
说人话解释一下这事为什么管用。助记词本质就是一串很长的随机数,谁生成了这串数,谁就有可能知道它。你把生成过程交给设备,就等于把这串数的出身交给了厂商的代码。你自己在桌上掷骰子,你就是随机源,代码里那个洞再大,也算不出你手里骰子掷出来的数。
这不是技术含量多高的操作,是习惯问题。
那英语圈信息更多、讨论更热闹,怎么反而栽得更重?日本从业者Koji Higashi的复盘挺直白:英语区相当多有影响力的博主和播客主,要么接受过Coldcard的赞助,要么和团队有私人关系;再加上大家都认同只做比特币这个理念,对产品的判断就很难保持中立。追随者跟着照做,错的认知被一层层放大。
他也补了一句,我觉得这句很重要:大多数影响者是出于善意的,把损失全算在推荐者头上不公平。
但我想把话说得更难听一点。开源、气隙、只做比特币,这三个词过去几年在圈里几乎被当成安全认证在用。这次的事说明,它们是三个标签,不是三道锁。开源只代表代码摆在那儿,不代表有人真去逐行看过。气隙只挡住了网络,挡不住随机数本身有问题。理念纯不纯,跟数学对不对,一点关系都没有。
眼下事情还没完。Coldcard官方的通知还挂着,说威胁仍在持续,让用户尽快升级固件、重新生成新的助记词、把币挪走。前面被卷走的那批币是1359.882枚BTC,约1.14亿美元。CertiK还盯到相关的两笔各200枚ETH,经THORChain跨链之后进了Tornado Cash,钱正在被洗。
这事对盘面也不是没有痕迹。7月31日那天,链上每日活跃地址从64.5万个直接冲到接近100万个,是2024年12月10日以来最高,而且几乎全是发送地址在推。单笔低于1个BTC的转账量当天3.96万枚,只比FTX崩盘那阵的3.99万枚差一点点。
这里有个坑要提醒一句。看链上数据的人这几天一定要把这段异常值单独标出来,那不是恐慌抛售,是集体搬家。把搬家当抛压去做交易,方向很容易做反。
短期看,这是一起还没收尾的安全事故。拉长看,它逼着整个圈子重新想一个问题:不要信任要验证这句话,过去只用在代码上,现在得用在人身上。
所以最后问你一句,你钱包里那串助记词,到底是谁生成的?你有没有把某个人的推荐,当成了一份审计报告?
Haftungsausschluss: OKX Orbit-Inhalt dient nur zu Informationszwecken. Mehr erfahren
Antworten
Noch keine Kommentare. Schreib die erste Antwort!
Die neuesten Markttrends
1#SandiskBeatAndBuyback


2#CircleArcLaunch

3#EarningsRealityCheck
Angesagt
