硬件钱包 COLDCARD 导致数千人被盗超过 8000 万美元 BTC

Viewed 19

这两天又有一个非常古老且流行的硬件钱包 COLDCARD 出问题,导致几千个屯币长达 5 年的长期持有者突然被盗。

An image to describe post

具体原因钱包官方团队给出了分析 https://blog.coinkite.com/entropy-technical-backgrounder/

这款钱包的问题在 2021 年就已经存在,代码一直开源,也经过了大量审计,在前天被盗之前没有任何人发现问题。

使用这款钱包生成的助记词和私钥本身就是不安全的,就算后续不用 COLDCARD 导入到其他硬件或者软件钱包也会有问题。

COLDCARD 不是第一个出现类似问题的钱包,之前另一个流行的有类似 Bug 的钱包是币安的 Trust Wallet,也是同样的漏洞。

另外之前美国盗走的陈志团伙的几十万个 BTC 也是因为同样原因,不过不确定他们团伙使用的钱包是啥。

列举这么多被盗案例是想介绍为什么 Mixin Safe 的 多重签名 + 时间锁 + MPC + 硬件钱包 才是真正的理论与实践上都无法被攻破的终极安全托管方案。

An image to describe post

Mixin Safe 首先确保了去中心化自托管,其次通过 Bitcoin 原生的 2/3 多签 PWSH 脚本,增加一年的恢复私钥时间锁,搭配一个硬件钱包管理一个私钥,再配合 MPC 签名管理一个私钥,就可以避免任何私钥的漏洞。

不需要担心自己的硬件钱包会不会也有漏洞,因为就算有漏洞,还有另外 2 个私钥和时间锁,不担心 Mixin 挪用资产,因为私钥都在你自己手里。既可以避免硬件钱包本身的漏洞问题,又不用担心中心化交易所的问题。

具体的原理可以查看 Mixin Safe 的官方网站 https://safe.mixin.one/how-it-secures

0 Answers