在冷卡攻击中比特币并没有被黑客入侵,庞普利亚诺解释道。

CN
2小时前

主要要点

  • Pompliano将Coldcard事件归类为第三方失败。
  • 已验证的损失超过1,360 BTC,价值超过8600万美元。
  • 该事件可能加剧已经疲软市场中的恐惧。

比特币投资者和企业家安东尼·Pompliano于8月2日谈及Coldcard安全事件,警告称不准确的描述可能在脆弱的市场条件下扭曲投资者的理解。他的言论将这一事件框架为涉及用户资金的硬件钱包故障,而不是比特币网络、共识规则或交易账本的妥协。

Pompliano警告称,主流媒体可能最终将事件简化为“比特币被黑客攻击”的故事线,尽管问题源于第三方钱包技术而非比特币协议。他辩称,误导性的描述可能在数字资产已经困难的时期动摇投资者信心。

他写道:

“显然,比特币并没有被黑客攻击,协议没有已知的安全漏洞。”

这一区别突显出比特币去中心化协议与用于生成、存储和保护控制个人持有的私钥的第三方软件之间的差异。Coldcard关于减少种子生成熵的安全建议描述了在种子创建期间随机性不足,导致某些恢复短语比用户预期更容易计算。

Coldcard制造商Coinkite在识别出若干受影响设备模型生成的种子中熵降低后,宣布了更正固件。Coldcard针对限制熵的热修复固件变更日志详细说明了Mk3种子可能仅包含大约40位熵,而后来的模型可能产生约72位,目标是128位。

公共区块链追踪显示,随着识别出额外受影响的钱包,该事件的规模持续扩大。对Coldcard漏洞及受影响钱包的分析解释了攻击者如何利用弱种子熵,识别受影响的设备世代,并概述了为什么具有脆弱恢复短语的用户应该将资金迁移到新生成的钱包。

Coldcard Sweep Watch仪表板显示,至少有1,360 BTC从识别的钱包集群中转移,按照其参考价格估计约价值8576万美元。该仪表板将这一数字描述为已验证的最小值,而非潜在被妥协的总金额。

Coldcard攻击中比特币没有被黑客攻击,Pompliano解释

从Coldcard钱包中排出的比特币数量。来源:Coldcard Sweep Watch仪表板

不断增长的已验证总额说明了可信自托管硬件中的缺陷如何演变为比特币投资者的更广泛信心冲击,尽管比特币网络继续正常运行。

已经疲弱的加密货币市场情绪给安全事件带来更大的影响力,尤其是在不确定性传播速度超过验证的技术信息时。Pompliano将此次事件比作在汽油上扔火柴,预测更多的愤怒、内部争执以及行业内的归咎现象会在情绪恢复之前加剧。

他还鼓励受影响的用户关注恢复而非不可逆转的损失,同时敦促比特币社区用准确的技术事实而非情感反应来对抗错误信息。

市场焦虑也可能模糊协议风险、托管失败、交易所崩溃和个人安全错误之间的区别,尽管每种情况都产生不同的暴露。评估Coldcard事件的投资者必须区分比特币的操作完整性与控制比特币持有访问的产品引入的漏洞。

机构市场观察人士概述了改善流动性、政策发展和恢复投资者需求的可能BTC价格回升路径,同时承认持续的熊市压力。Grayscale对比特币熊市的两条潜在路径的分析描述了从低迷中走出的竞争路线,认为安全驱动的恐惧在市场已经寻求持久催化剂和更清晰方向的背景下仍然存在。

Coinkite建议受影响的用户安装更正固件,生成全新的种子,验证接收地址,并使用新创建的恢复短语迁移资金。仅更新固件并不能增强先前生成的种子,因此对于恢复短语仍然暴露的用户来说,钱包迁移是主要的缓解措施。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接