Uma falha de segurança no Coldcard levantou novas preocupações sobre a segurança das carteiras de hardware de Bitcoin, após relatos de que um problema de firmware afetou a geração de sementes.
Perguntas Frequentes
Aqui está uma lista de perguntas frequentes sobre o aviso de segurança do Coldcard e os riscos de entropia em carteiras de Bitcoin, escrita em um tom natural e acessível
Perguntas Gerais para Iniciantes
P O que é entropia em uma carteira de Bitcoin
R Em termos simples, entropia é a aleatoriedade usada para criar as chaves privadas da sua carteira Quanto mais entropia sua carteira usar, mais difícil será para um hacker adivinhar suas chaves Pense nisso como uma senha uma senha curta e previsível é fácil de adivinhar, mas uma longa e verdadeiramente aleatória é quase impossível de quebrar
P Por que todo mundo está de repente falando sobre entropia por causa do Coldcard
R O Coldcard emitiu um aviso de segurança alertando os usuários sobre uma maneira específica de gerar suas frases-semente Eles apontaram que, se você inserir manualmente uma frase-semente, pode acidentalmente escolher palavras em um padrão previsível Isso reduz a entropia, tornando sua carteira significativamente menos segura, mesmo que pareça uma frase-semente normal
P Eu uso uma carteira de hardware normal Devo me preocupar
R Se você deixar sua carteira de hardware gerar a frase-semente automaticamente, você quase certamente está seguro O risco é especificamente para pessoas que criam ou digitam sua própria frase-semente ou usam lançamentos de dados ou escolha aleatória de palavras sem entender a matemática por trás disso
P O que é exatamente uma frase-semente
R É uma lista de 12, 18 ou 24 palavras que atua como a chave mestra para o seu Bitcoin Qualquer pessoa que tenha essas palavras pode controlar seu Bitcoin As palavras são derivadas da entropia da sua carteira
P Meu Bitcoin vai ser roubado agora
R Não automaticamente Isso não é um vírus ou um hack do próprio dispositivo Coldcard O risco é que, se você criou sua carteira usando um método de baixa entropia, um atacante sofisticado poderia potencialmente adivinhar sua frase-semente e roubar seus fundos É um aviso de correção imediata, não um alerta de roubo imediato
Perguntas Avançadas e Técnicas
P O que especificamente o aviso do Coldcard disse que estava errado