En sikkerhetsmelding fra Coldcard har brakt fornyet oppmerksomhet til risikoen for entropi i Bitcoin-lommebøker.

En sikkerhetsfeil i Coldcard har skapt ny bekymring om sikkerheten til Bitcoin-maskinvare-lommebøker, etter rapporter om at et fastvareproblem påvirket frøgenerering.

Ofte stilte spørsmål
Her er en liste over vanlige spørsmål om Coldcard-sikkerhetsvarselet og risikoene ved entropi i Bitcoin-lommebøker, skrevet i en naturlig og tilgjengelig tone







Generelle nybegynnerspørsmål



Spørsmål: Hva er entropi i en Bitcoin-lommebok

Svar: I enkle termer er entropi tilfeldigheten som brukes til å lage lommebokens private nøkler. Jo mer entropi lommeboken din bruker, desto vanskeligere er det for en hacker å gjette nøklene dine. Tenk på det som et passord: et kort, forutsigbart passord er lett å gjette, men et langt, virkelig tilfeldig et er nesten umulig å knekke.



Spørsmål: Hvorfor snakker alle plutselig om entropi på grunn av Coldcard

Svar: Coldcard ga ut et sikkerhetsvarsel som advarte brukere om en spesifikk måte de kan generere frøsetningene sine på. De påpekte at hvis du manuelt skriver inn en frøsetning, kan du ved et uhell velge ord i et forutsigbart mønster. Dette reduserer entropien, noe som gjør lommeboken din betydelig mindre sikker, selv om den ser ut som en normal frøsetning.



Spørsmål: Jeg bruker en vanlig maskinvare-lommebok. Bør jeg være bekymret

Svar: Hvis du lar maskinvare-lommeboken din generere frøsetningen automatisk, er du nesten helt sikkert trygg. Risikoen gjelder spesifikt for personer som lager eller skriver inn sin egen frøsetning, eller bruker terningkast/tilfeldig ordplukking uten å forstå matematikken bak det.



Spørsmål: Hva er en frøsetning egentlig

Svar: Det er en liste med 12, 18 eller 24 ord som fungerer som hovednøkkelen til Bitcoinene dine. Alle som har disse ordene kan kontrollere Bitcoinene dine. Ordene er utledet fra entropien i lommeboken din.



Spørsmål: Kommer Bitcoinene mine til å bli stjålet akkurat nå

Svar: Ikke automatisk. Dette er ikke et virus eller et hack av selve Coldcard-enheten. Risikoen er at hvis du opprettet lommeboken din med en metode med lav entropi, kan en sofistikert angriper potensielt gjette frøsetningen din og stjele midlene dine. Det er en «fiks det nå»-advarsel, ikke et umiddelbart tyverivarsel.







Avanserte tekniske spørsmål



Spørsmål: Hva spesifikt sa Coldcard-varselet var galt

Scroll to Top