我们一直认为冷钱包是存储加密货币最安全的方式
但最近的 Coldcard 漏洞暴露了我们信任它们时存在的盲点
超过$120M 的资金因一个可追溯至 2021 年的固件漏洞从 7,000+ 个钱包中被盗
事实证明,助记词的随机性不够。攻击者从未接触任何设备,只是远程重构了弱种子
真正的教训在这里
硬件钱包不是金库。它只是种子的保管者。如果种子从一开始就已泄露,那么“冷”这一点从未真正重要过
那么,你究竟该如何更安全地保管自己的代币?
➠ 使用多重签名。添加多个签名者钱包并设置审批阈值。即使一个签名者被攻破,没有其他签名者的批准,你的资金也无法转移
➠ 不要盲目信任供应商的随机性。在设置过程中加入你自己的熵(掷骰子)
➠ 分散配置。不要将全部资产放在一个品牌的固件上。不同供应商 = 不同的攻击面
➠ 添加密码短语(第 25 个单词),并且永远不要将其存储在设备上,这样固件漏洞就无法触及它
➠ “冷”并不意味着“永远”。定期轮换种子
自托管并不是问题……对单一实现的盲目信任才是
查看原文