#circle推出机构比特币抵押借贷
この記事は正直ちょっと不思議だね.. あるバッチのビットコインがハードウェアウォレットから送金されましたが、送ったのはハッカーではありません..
👉 热点新闻
ほとんどの人は、ハードウェアウォレットが被害に遭ったのを見ると、まず「セルフホスティングも安全じゃない」と思います.. でも本当に注目すべきは、今回の侵害そのものより、侵害後に誰かが後始末に出てきたことかもしれません..
まず何が起きたのかをはっきりさせよう.. 今年7月30日から、Coldcardというハードウェアウォレットが連続して3波にわたる問題を起こし、累計の推定損失は1億ドルを超えたとされています.. 原因は秘密鍵がこじ開けられたことではなく、当時ウォレットが比較的弱いソフトウェアの乱数ソースを使ってシードを生成していたため、そのシードが再推論可能になってしまったことです.. メーカーは後にファームウェアを修正しましたが、古いシードによって生成されたアドレスは、パッチでも救いようがありません..
奇妙なのはここから.. 今週、52.37枚のビットコインが新しく設立された「回復トラスト」アドレスに送金されています。その実行者はホワイトハットとして特定された.. つまり、これらのコインは盗まれたのではなく、技術を理解している人が主体的に救出して、まずは集中管理し、帰属が確認できてから返すということです..
その取引は、967,948番目のブロックで確認されており、オンチェーンにはサポートサイトを指すメモが残っています.. Galaxy Digitalの研究責任者によれば、この52.37枚は現在追跡されている盗難資金のうち2.8%にすぎず、そして第2弾では約40%がすでにホワイトハットの行為として特定されています..
ここから様子が変わってくる.. 2.8%という数字は、2つのことを示しています。1つ目は、ほとんどの盗まれたコインが、いまなお行き先が定まっていないこと。2つ目は、「救い戻された」ものと「持ち去られた」ものが、すでに別々に記帳され始めていることです..
さらに面白いのは、今回なぜ救い戻せたのか.. 業界に突然取り返しの手腕が生まれたからではなく、その脆弱性があまりにも整然としていたからです——シードが再構築できる、つまり規則を握っていれば誰でも再構築できる。ホワイトハットも、ハッカーも.. 换言すれば、今回は取り戻せたのは、まさに同じ弱点がチャンスを与えたからです..
でも問題がある.. この回復トラストは自発的に設立されており、法律による強制力はなく、どれくらい、どのくらいの期間で返すべきかも誰も定めていません.. 被害者ができることは、自分のアドレスをそのサイトに照会して、登録されているか確認することだけです..
市場と資金の面では、すでに照合できる動きがあります.. 別の線上では、Circleのような機関が、顧客にビットコインを自国の信託でカストディし、それを担保にしてステーブルコインを貸し出すよう促し始めています.. お金とコインが、「誰かが引き受け、事故が起きれば責任を取る」場所へ集まっているのです..
一方、セルフホスティング側では、初めて「安全」を具体的な数字に換算することを迫られました.. どれだけのコインが奪われ、どれだけが戻り、どれくらいで戻るのか..
本当に見張る価値があるのは2つの数字です.. 1つ目は、回復トラストが実際に引き受けて返還した比率。2つ目は、パッチ後もなお外に露出している古いシードのアドレスがどれくらい残っているかです..
反転はここに残しておく.. 後続の数波も同じように見つけて取り戻せるなら、今回のハードウェアウォレットの信頼に対するディスカウント(割引)はすぐに修復されるかもしれません;しかし、いったん一部のコインが返ってこないと確認されれば、「秘密鍵は自分の手の中にあってこそ最も安全だ」という言葉は、もう一度計算し直す必要が出てきます..
この記事は正直ちょっと不思議だね.. あるバッチのビットコインがハードウェアウォレットから送金されましたが、送ったのはハッカーではありません..
👉 热点新闻
ほとんどの人は、ハードウェアウォレットが被害に遭ったのを見ると、まず「セルフホスティングも安全じゃない」と思います.. でも本当に注目すべきは、今回の侵害そのものより、侵害後に誰かが後始末に出てきたことかもしれません..
まず何が起きたのかをはっきりさせよう.. 今年7月30日から、Coldcardというハードウェアウォレットが連続して3波にわたる問題を起こし、累計の推定損失は1億ドルを超えたとされています.. 原因は秘密鍵がこじ開けられたことではなく、当時ウォレットが比較的弱いソフトウェアの乱数ソースを使ってシードを生成していたため、そのシードが再推論可能になってしまったことです.. メーカーは後にファームウェアを修正しましたが、古いシードによって生成されたアドレスは、パッチでも救いようがありません..
奇妙なのはここから.. 今週、52.37枚のビットコインが新しく設立された「回復トラスト」アドレスに送金されています。その実行者はホワイトハットとして特定された.. つまり、これらのコインは盗まれたのではなく、技術を理解している人が主体的に救出して、まずは集中管理し、帰属が確認できてから返すということです..
その取引は、967,948番目のブロックで確認されており、オンチェーンにはサポートサイトを指すメモが残っています.. Galaxy Digitalの研究責任者によれば、この52.37枚は現在追跡されている盗難資金のうち2.8%にすぎず、そして第2弾では約40%がすでにホワイトハットの行為として特定されています..
ここから様子が変わってくる.. 2.8%という数字は、2つのことを示しています。1つ目は、ほとんどの盗まれたコインが、いまなお行き先が定まっていないこと。2つ目は、「救い戻された」ものと「持ち去られた」ものが、すでに別々に記帳され始めていることです..
さらに面白いのは、今回なぜ救い戻せたのか.. 業界に突然取り返しの手腕が生まれたからではなく、その脆弱性があまりにも整然としていたからです——シードが再構築できる、つまり規則を握っていれば誰でも再構築できる。ホワイトハットも、ハッカーも.. 换言すれば、今回は取り戻せたのは、まさに同じ弱点がチャンスを与えたからです..
でも問題がある.. この回復トラストは自発的に設立されており、法律による強制力はなく、どれくらい、どのくらいの期間で返すべきかも誰も定めていません.. 被害者ができることは、自分のアドレスをそのサイトに照会して、登録されているか確認することだけです..
市場と資金の面では、すでに照合できる動きがあります.. 別の線上では、Circleのような機関が、顧客にビットコインを自国の信託でカストディし、それを担保にしてステーブルコインを貸し出すよう促し始めています.. お金とコインが、「誰かが引き受け、事故が起きれば責任を取る」場所へ集まっているのです..
一方、セルフホスティング側では、初めて「安全」を具体的な数字に換算することを迫られました.. どれだけのコインが奪われ、どれだけが戻り、どれくらいで戻るのか..
本当に見張る価値があるのは2つの数字です.. 1つ目は、回復トラストが実際に引き受けて返還した比率。2つ目は、パッチ後もなお外に露出している古いシードのアドレスがどれくらい残っているかです..
反転はここに残しておく.. 後続の数波も同じように見つけて取り戻せるなら、今回のハードウェアウォレットの信頼に対するディスカウント(割引)はすぐに修復されるかもしれません;しかし、いったん一部のコインが返ってこないと確認されれば、「秘密鍵は自分の手の中にあってこそ最も安全だ」という言葉は、もう一度計算し直す必要が出てきます..