利好

超1800枚BTC被盗,Coinkite CTO曾无视随机数警告

2026-08-04 23:18

证据指向Coinkite CTO为漏洞代码作者,其曾忽视2025年关于LibNgU随机数生成器的安全警示。

Woofun AI 监测数据显示,新证据表明 Coinkite 联合创始人兼首席技术官彼得·格雷极有可能是编写 LibNgU 代码的匿名账号 "switck"。该代码被确认为导致超过 1,800 枚 BTC 被盗的 COLDCARD 熵值故障根源。研究人员指出,格雷的 GPG 密钥曾用于签署 "switck" 的数十次代码提交,其他标识信息也将两者关联。比特币开发者詹姆斯·奥贝恩透露,他曾在 2025 年 5 月警告 Coinkite 移除存在可疑实现的 LibNgU 随机数生成器,但对方回应称若存在问题应早已被发现。

此外,截图显示早在 2021 年 4 月就有用户对 LibNgU 重写提出质疑。若调查结果属实,意味着引入该代码的工程师在漏洞披露前一年多已收到相关警示。

WOOFUN AI

影响力评估 · 一键速读

此次事件将硬件钱包安全漏洞与核心开发人员的代码决策直接挂钩,暴露出关键基础设施中代码审查与安全预警机制的严重缺失。超过 1,800 枚 BTC 的损失不仅造成巨额资产流失,更可能引发市场对 Coinkite 及 COLDCARD 品牌信任度的长期冲击。早期警告被忽视的事实提示,Web3 项目在追求功能迭代时,需对底层加密原语的安全性给予更高重视,否则可能面临灾难性后果。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅