Coldcard 熵漏洞暴露單簽風險,多廠商多簽成比特幣托管新基線

chaincatcherchaincatcher
ChainCatcher 消息,Coinkite 旗下硬體錢包 Coldcard 被曝存在嚴重熵漏洞,該漏洞自 2021 年起未被發現,導致超過 1 億美元比特幣被盜,受害者多為使用單一助記詞錢包的用戶。弱熵使得攻擊者能夠通過定制化手段猜測私鑰,這一事件促使比特幣社區重新審視單簽自托管的可靠性。在此背景下,多廠商多簽(Multi-vendor Multisig)方案正成為長期持有者推薦的新托管基線。該方案要求用戶使用來自不同錢包廠商的密鑰構建多簽地址,例如 Trezor Safe 7、Ledger Nano 與 Casa 恢復密鑰組成 2-of-3 多簽,從而降低對單一硬體廠商的信任依賴。多簽還能抵禦扳手攻擊,並催生了 AnchorWatch 等以 BTC 計價的比特幣保險服務。不過多簽也存在缺點,用戶除需保管閾值密鑰外,還需保存多簽腳本或模板副本,以便在錢包服務離線時獨立恢復資金。

以上內容僅用作資訊或教育之目的,不構成與BTCC相關的任何投資建議。 BTCC竭力但無法保證上述全部內容的真實性、準確性和原創性。