该死.. 这个人即使他的钱包从未接触过互联网,也损失了价值 $1.6M 的比特币。
他的 Coldcard 放在保险箱内。种子从未被分享。没有钓鱼链接,没有泄露的截图,没有随机 dapp 授权..
但它仍然被清空了。
他表示,弱点出在最初生成种子短语的代码中。
基本上,
a seed phrase is supposed to be completely random. but if the device creates it from a smaller, more predictable set, attackers don’t need your wallet or physical access.
他们可以在其他地方持续猜测可能的种子,直至有一个能打开真实钱包。
因此,这个冷钱包并不一定是后来被“黑客”入侵的。
密钥可能从创建那一刻起就已经弱了。
这真的非常可怕.. 如果你想想的话..
将钱包离线保管可以防止强密钥泄露。但如果密钥从一开始就是可预测的,这毫无作用。
但我有一个解决方案,
如果你是拥有大量资产的人,单一种子和单一设备仍然是单点故障..
更安全的设置是:
- 2-of-3 多签
- 每个种子独立生成
- 尽可能使用不同的硬件钱包供应商
- 额外验证的骰子熵
- 对每笔出账交易提供只观模式警报
使用合适的 2-of-3 多签,即使一个种子被泄露也无法动用资金..
此外,不要通过在同一设备上生成所有密钥或将相同种子导入多个钱包来制造假多签。
也绝不要在声称可以检测你是否受影响的网站上输入种子..
所以,这里的教训不是“冷存储不起作用”。
事实是 $1.6M 由单一密钥保护,而一个弱密钥足以让一切丢失..
Bullish Trump Coin BTC 价格历史 USD
Bullish Trump Coin 社交媒体动态
$1.6百万美元的比特币在7月29日的Cold Card钱包攻击中被从我的账户中抽走。
我的比特币存放在冷存储中。我的密钥位于一台保存在从未连接互联网的保险箱内的ColdCard设备上。
这部分有点技术宅,但事情是这样发生的:
黑客在用于创建种子短语的硬件钱包代码部分发现了一个漏洞。
这让他们能够使用AI对种子短语进行暴力猜测。
我当时在我们的度假小屋,今天才得知这次黑客事件。
"这不可能影响到我。" 我这么想。
我登录了 Wasabi——这款软件可以让我在线查看我的比特币钱包。
我立刻看到一行行红色的交易-提取记录——我知道了。
从7月29日的21:36到21:43,我拥有的每个钱包都被清空。
18.25245043 BTC 被夺走。那刚好超过160万加元。
或许最难受的部分是,我所有操作本应都正确。
我从未与任何人共享我的种子短语。我的设备从未接触互联网。一切都保存在多个
比特币每次减半后,挖矿成本会翻倍
如果成本高的矿工亏损,他们会退出,难度下降,难度下降后又会回来。因此矿工原则上会保持盈余。
保持盈余意味着,挖矿成本=底部价格的可能性很高
这其实是个简单的道理。
"Investor’s Business Daily(及后续报告)将这些要素汇总为基于当时计划的“最高约5亿美元”上限。公司强调,这并非固定的承诺或出售该金额的目标——它是现有框架下的容量/授权,实际销售额可能(且迄今为止)要小得多。"
Michael Saylor的策略授权计划出售最高达50亿美元的比特币。 https://t.co/3QevJN4U8s
价格预测
什么时候是购买BTC的好时机?我应该现在买入还是卖出BTC?
Beacon预测
概率价格预测(未来24小时)此预测为实验性技术产品,仅供参考,不构成投资建议。现实生活中的任何突发事件都可能对交易行为产生重大影响,因此交易者应谨慎决策。
How Many Bitcoins Are There?
How Much Is Bitcoin Today?
What Is Bitcoin Mining?
比特币(Bitcoin,简称BTC)是目前使用最为广泛的一种数字货币,它诞生于2009年1月3日,是一种点对点(P2P)传输的数字加密货币,总量2100万枚。比特币网络每10分钟释放出一定数量币,预计在2140年达到极限。比特币被投资者称为“数字黄金”。比特币依据特定算法,通过大量的计算产生,不依靠特定货币机构发行,其使用整个P2P网络中众多节点构成的分布式数据库来确认并记录所有的交易行为,并使用密码学设计确保货币流通各个环节安全性,可确保无法通过大量制造比特币来人为操控币值。基于密码学的设计可以使比特币只能被真实拥有者转移、支付及兑现。同样确保了货币所有权与流通交易的匿名性。比特币因去中心化、全球流通、低交易费用 、匿名流通等特点,备受科技爱好者青睐。
