在《分离货币与国家》第41集中,Matías Mathey以紧急模式回归节目,几天后发生了Coldcard事件,他不是作为技术故障的分析师,而是作为在现场帮助受惊人群体的人:接听电话、举办研讨会、进行讨论,以及为十八个钱包提供免费的密码短语设置教程。
他对危机的框架是紧急与重要的对比:紧急的是不失去资金——即使这意味着暂时通过交易所,而与不进行KYC的纯粹主义相对立——而重要的则是在有时间思考硬件、多重签名和遗产时再进行。关于根本的困境——多少复杂性算太多——他带来了这一集最好的素材:一位阿根廷祖父把美元藏在马赛克下,带着秘密入土。摧毁财富的偏执并不是自我保管所发明的。
Matías提出了一个具体而艰难的解决方案:竞争者之间的交叉审计——Trezor审查Blockstream,反之亦然——采用类似ISO标准的多重批准流程,并在同一句话中承认为什么没有发生:自我意识和商业利益。
最相关的信息:
- 他的近客户中没有人受到影响;几个人拥有Coldcard MK4并进行了密码短语设置,进行了迁移或加强了他们的配置。
- 最初认为问题仅限于2021年固件的设备,但MK4设备的资金也被盗。
- Jameson Lopp指出,大多数人不会审计公司的代码,最终选择信任。
- 根据Coldcard的声明,该公司将其代码通过多个人工智能服务进行检测,但未发现漏洞。
- 攻击者正在通过混合器转移资金,推测为Wasabi。
- 一名被称为Krwed的用户在社交网络上被指控为使用的CoinJoin的协调者,并支持反审查和不可没收。
- 根据Matías的说法,在Coldcard中,开发者可以在没有第三方审查的情况下上传某些代码更改。
- 大约一个月前,一家罗马尼亚的公证处被黑客攻击,删除了房产登记;类似情况发生在波兰、希腊和克罗地亚。
- 事件发生后,因用户从Coldcard退出或更改配置而达到创纪录的链上交易高峰。
- Ledger的Charles Guillemet指出,当代码由自动化代理而非人类进行审查时,审查代码的成本和努力的关系完全改变。
- 存在一个比特币红队,参与者包括Anchor Watch的CEO和Cashu的Calle,使用人工智能审查代码。
- 根据Calle的说法,该审查在分析的项目中发现了每人每小时大约一处关键漏洞。
- Matías测试多重签名配置,包括四个中的十个硬件钱包方案。
- 在同一周,Boltz遭受了持续数天的攻击,并在资金受到威胁之前暂停了服务。
- Boltz的崩溃对行业内其他服务产生了影响。
- Covenant将允许设定支出条件,例如仅将比特币发送到预定义地址,这在当前是不可行的。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。