
Innlegg
Parkly
一直认为冷钱包是最安全,牢不可破的。今天 Coldcard 就出事了,看来要跟韩国人学习用抛骰子物理生成助记词。我现在用 Ledger 冷钱包,原来官方也有离线工具实现的,有空要尽快弄了。
据 Beincrypto 说,Coldcard 漏洞事件是由于 Coldcard 硬体钱包的随机数生成器(RNG)出现缺陷,导致漏洞被利用。累计有超过 1,596 枚比特币(约合 1.3 亿美元)从约 7,300 个地址中被盗。
韩国社群状况
尽管韩国的资深比特币持有者广泛使用 Coldcard,但该社群几乎没有传出直接损失。
韩国持有者避险的核心原因
自制随机性(Entropy):韩国社群长期倡导不依赖任何单一厂商的内部随机数生成器。
实体生成助记词:用户透过投掷骰子或硬币(如抛硬币 128 或 256 次)来创造真正的随机性,并完全在离线状态下汇出 BIP39 助记词。
严格的物理隔离:使用纸本 BIP39 单字表核对,并仅透过 SeedSigner 等离线工具计算校验和(Checksum);同时叠加骰子生成的附加密码(Passphrase)保护。
社群资讯传播的差异
英文社群的局限:英文社群过度依赖 KOL 与网红,而部分网红与制造商 Coinkite 存在赞助或利益关联,导致同温层放大信任,忽视了独立验证。
韩国社群的独立性:韩国社群领袖相对保持中立,无商业利益牵绊,能够提供更客观的风险评估与安全建议。
主要启示
比特币「不信任,去验证」(Don't trust, verify)的原则不应仅用于程式码,也应适用于资讯来源。 任何硬体钱包预设的随机数生成器都应被视为不可信,建议尽可能采用物理方式自行生成随机数。
Ansvarsfraskrivelse: OKX Orbit-innholdet er kun gitt for informasjonsformål. Finn ut mer
Svar
Ingen kommentarer ennå. Vær den første til å svare!




