Kho lạnh vừa nhận một bài học thực tế.
Một lỗ hổng firmware trong Coldcard, một trong những ví phần cứng Bitcoin được tin cậy nhất, đã cho phép kẻ tấn công rút 594 BTC (khoảng 38 triệu USD) từ gần 500 ví chỉ trong 25 phút. (Crypto News) Đây không phải là lừa đảo phishing. Cũng không phải malware. Một lỗi trong quá trình tạo seed đã làm suy yếu mức độ ngẫu nhiên kể từ năm 2021, (CryptoTicker) khiến các khóa riêng có thể đoán được thay vì thực sự ngẫu nhiên.
Đây là phần đáng lo cho mọi người nắm giữ tự quản lý: cập nhật firmware hôm nay không thể khắc phục được một seed đã được tạo ra trước đó bằng mã lỗi. Nếu seed của bạn được tạo trong giai đoạn bị ảnh hưởng, bạn cần một seed hoàn toàn mới, không phải chỉ là bản vá.
Quan điểm của tôi: lưu trữ cold storage single-sig không tự động đồng nghĩa với việc an toàn. Đây là một lập luận mạnh mẽ cho việc dùng multisig trên nhiều ví từ các nhà sản xuất khác nhau, để chỉ một lỗi firmware cũng không thể khiến toàn bộ số dư của bạn bị phơi bày.
Việc này có làm bạn thay đổi cách lưu trữ BTC hay bạn vẫn giữ single-sig dù thế nào đi nữa?
$BTC #Bitcoin #SelfCustody