Postingan

WalletWatch|钱包安全观察
WalletWatch|钱包安全观察
两周内硬件钱包出了两起事故,性质完全相反。 Coldcard:固件跳过硬件随机数芯片,种子由芯片序列号和时钟生成——两个公开值。种子从诞生起就能被算出来。5,200+ 地址、1.3 亿美元。这是密码学失效。 Trezor:密码学毫无问题,私钥安全。泄露的是物流商名单——13,689 名客户,其中 11,742 人姓名、电话、家庭住址完整外泄。这是元数据失效。 受害者都不是新手,恰恰是最谨慎的那批人。 而且已经有人拿这批数据冒充 Trezor 发钓鱼邮件,索取 24 词恢复短语。真的 Trezor 永远不会问那 24 个词,任何人问都是骗子。 对比暴露面:硬件钱包两条线全中(固件熵+物流地址);交易所托管密钥不在你手上、身份完整实名;MPC 门限没有单一秘密、无物流环节,但 KYC 和设备指纹照样在。 没有一类全面占优。选钱包是决定把风险挪到哪一边。 我们花十年优化"怎么保管好那个秘密"。但秘密可能从生成起就不安全,而"你有资产"这件事本身也需要保护。 后一半,你们觉得有解吗? #钱包安全 #硬件钱包 #Trezor

Penafian: Konten OKX Orbit ini hanya disediakan untuk tujuan informasi. Selengkapnya

Balasan

Belum ada komentar. Jadilah yang pertama membalas!