#Trust Wallet安全事件 Après avoir examiné toute la chaîne d'événements autour de l'incident Trust Wallet, je dois le dire — c'est pourquoi je suis désormais extrêmement méfiant face au mot « aléa ».



150 milliards de dollars en Bitcoin ont été piratés par les États-Unis, cela semble être une victoire pour les autorités, mais la vérité derrière est encore plus terrifiante. Qu'il s'agisse du générateur de nombres faibles Mersenne Twister, ou de l'incident Milk Sad, ce ne sont pas des technologies de pointe ou des black techs, mais simplement des négligences dans les couches de sécurité fondamentales des portefeuilles et des pools de minage. Entre 2019 et 2020, ces 220 000 portefeuilles à clés faibles, leurs utilisateurs ne savaient même pas que les clés privées qu'ils utilisaient étaient comme une « machine en panne », tournant toujours dans un espace limité.

Ce qui est le plus ironique, c'est la grande fuite de décembre 2020 — 136 951 Bitcoin transférés en une nuit, personne ne pouvait alors dire si c'était un hacker ou une équipe de projet qui vendait à un sommet. Ce n'est qu'après la révélation de la faille bx seed en 2023 que certains ont commencé à faire un retour en arrière, découvrant que le transfert de portefeuille en 2020 correspondait parfaitement à la plage de clés faibles de Lubian. Cinq ans, il a fallu cinq ans pour comprendre ce qui s'était passé.

La leçon qui en découle est très claire : ce n'est pas que votre portefeuille n'est pas votre argent, mais d'abord, il faut s'assurer que votre portefeuille lui-même est sécurisé. Ces portefeuilles prétendant supporter plusieurs chaînes et offrir des fonctionnalités complètes semblent pratiques, mais si l'algorithme de génération de nombres aléatoires sous-jacent a un problème, toute votre « conscience de sécurité » est inutile. Maintenant, je pose toujours la question à propos de n'importe quel portefeuille — comment ce private key est-il généré ? Quel algorithme est utilisé ? Y a-t-il un audit de sécurité indépendant ? Sans répondre à ces questions, je n'ose même pas mettre un centime dedans.

Ce n'est pas une prudence excessive, c'est une leçon apprise avec le temps.
BTC4,53%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)