cryptoinsight.cc

Coldcard比特币钱包漏洞解析:熵、密钥生成方式及比特的重要性

发布时间 来源: Decrypt阅读原文

Coldcard钱包中的一个缺陷导致比特币持有者损失超过1亿美元,并重新引发了关于是否信任骰子的旧有争论。 Coldcard钱包以其注重安全性和离线存储而闻名,但其最新版本被发现存在一个关键漏洞。该漏洞源于生成随机数的方式,具体来说,是用于创建私钥的熵(entropy)的来源。 熵是密码学中用于生成密钥的随机性的度量。Coldcard钱包使用了一种结合硬件随机数生成器和用户提供的熵(如骰子滚动结果)的混合方法。然而,研究人员发现,这种方法在某些情况下会产生可预测的熵,从而危及私钥的安全性。 具体来说,当用户依赖骰子滚动来提供额外的熵时,如果骰子的随机性不足或用户操作不当,可能会导致生成的私钥不够随机。这使得攻击者有可能通过暴力破解或其他方法推导出私钥,从而窃取用户的比特币。 这一漏洞的影响是巨大的,导致价值超过1亿美元的比特币被盗。这一事件也重新引发了关于熵源可靠性的讨论,特别是在依赖用户提供的随机性时。 专家建议,在生成密钥时,应优先使用经过验证的硬件随机数生成器,并避免过度依赖用户提供的熵。此外,用户应保持软件更新,并了解其钱包的安全机制,以最大限度地降低风险。

Crypto Insight

面向全球加密货币投资者的数据分析平台

隐私政策

Crypto Insight v1.2