Уязвимость энтропии Coldcard обнажает риски одиночной подписи, мультиподпись от нескольких производителей становится новым стандартом хранения биткоина
chaincatcherАппаратный кошелек Coldcard от Coinkite подвергся серьезной уязвимости энтропии, которая оставалась незамеченной с 2021 года, что привело к краже более 100 миллионов долларов в биткоинах, причем жертвами в основном стали пользователи кошельков с одной мнемонической фразой. Слабая энтропия позволила злоумышленникам угадывать закрытые ключи с помощью специальных методов, что побудило биткоин-сообщество пересмотреть надежность самостоятельного хранения с одной подписью. На этом фоне мультиподпись от нескольких производителей становится новым стандартом хранения, рекомендуемым долгосрочными держателями. Это решение требует от пользователей создавать мультиподписные адреса с использованием ключей от разных производителей кошельков, например, Trezor Safe 7, Ledger Nano и ключей восстановления Casa для формирования мультиподписи 2-из-3, тем самым снижая зависимость от одного производителя аппаратных кошельков. Мультиподпись также может защитить от атак с применением физического насилия и привела к появлению услуг страхования биткоина, оцениваемых в BTC, таких как AnchorWatch. Однако у мультиподписи есть и недостатки: пользователям необходимо не только хранить пороговые ключи, но и сохранять копии мультиподписного скрипта или шаблона для самостоятельного восстановления средств в случае недоступности сервиса кошелька.
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.