En sikkerhedsmeddelelse fra Coldcard har bragt fornyet opmærksomhed på risikoen for entropi i Bitcoin-tegnebøger.

En sikkerhedsbrist i Coldcard har rejst nye bekymringer om sikkerheden ved Bitcoin-hardware-tegnebøger, efter rapporter om, at et firmwareproblem påvirkede seed-generering.

Ofte stillede spørgsmål
Her er en liste over ofte stillede spørgsmål om Coldcard-sikkerhedsmeddelelsen og risiciene ved entropi i Bitcoin-tegnebøger, skrevet i en naturlig og tilgængelig tone







Generelle Begynderspørgsmål



Q Hvad er entropi i en Bitcoin-tegnebog

A I enkle vendinger er entropi den tilfældighed, der bruges til at oprette din tegnebogs private nøgler. Jo mere entropi din tegnebog bruger, desto sværere er det for en hacker at gætte dine nøgler. Tænk på det som en adgangskode: en kort, forudsigelig adgangskode er let at gætte, men en lang, virkelig tilfældig en er næsten umulig at knække.



Q Hvorfor taler alle pludselig om entropi på grund af Coldcard

A Coldcard udsendte en sikkerhedsmeddelelse, der advarede brugere om en bestemt måde, de måske genererer deres seed-sætninger på. De påpegede, at hvis du manuelt indtaster en seed-sætning, kan du ved et uheld vælge ord i et forudsigeligt mønster. Dette reducerer entropien, hvilket gør din tegnebog betydeligt mindre sikker, selvom det ligner en normal seed-sætning.



Q Jeg bruger en normal hardware-tegnebog. Skal jeg være bekymret

A Hvis du lader din hardware-tegnebog generere seed-sætningen automatisk for dig, er du næsten helt sikkert sikker. Risikoen er specifikt for folk, der opretter eller skriver deres egen seed-sætning eller bruger terningkast/tilfældig ordudvælgelse uden at forstå matematikken bag det.



Q Hvad er en seed-sætning præcist

A Det er en liste med 12, 18 eller 24 ord, der fungerer som hovednøglen til din Bitcoin. Enhver, der har disse ord, kan kontrollere din Bitcoin. Ordene er afledt af entropien i din tegnebog.



Q Bliver min Bitcoin stjålet lige nu

A Ikke automatisk. Dette er ikke en virus eller et hack af selve Coldcard-enheden. Risikoen er, at hvis du oprettede din tegnebog ved hjælp af en metode med lav entropi, kunne en sofistikeret angriber potentielt gætte din seed-sætning og stjæle dine midler. Det er en "fix det nu"-advarsel, ikke en øjeblikkelig tyverialarm.







Avancerede Tekniske spørgsmål



Q Hvad sagde Coldcard-meddelelsen specifikt var galt

Scroll to Top