利好
超1800枚BTC被盜,Coinkite CTO曾無視隨機數警告
2026-08-04 23:18
證據指向Coinkite CTO爲漏洞代碼作者,其曾忽視2025年關於LibNgU隨機數生成器的安全警示。
Woofun AI 監測數據顯示,新證據表明 Coinkite 聯合創始人兼首席技術官彼得·格雷極有可能是編寫 LibNgU 代碼的匿名賬號 "switck"。該代碼被確認爲導致超過 1,800 枚 BTC 被盜的 COLDCARD 熵值故障根源。研究人員指出,格雷的 GPG 密鑰曾用於簽署 "switck" 的數十次代碼提交,其他標識信息也將兩者關聯。比特幣開發者詹姆斯·奧貝恩透露,他曾在 2025 年 5 月警告 Coinkite 移除存在可疑實現的 LibNgU 隨機數生成器,但對方回應稱若存在問題應早已被發現。
此外,截圖顯示早在 2021 年 4 月就有用戶對 LibNgU 重寫提出質疑。若調查結果屬實,意味着引入該代碼的工程師在漏洞披露前一年多已收到相關警示。
WOOFUN AI
影響力評估 · 一鍵速讀
此次事件將硬件錢包安全漏洞與核心開發人員的代碼決策直接掛鉤,暴露出關鍵基礎設施中代碼審查與安全預警機制的嚴重缺失。超過 1,800 枚 BTC 的損失不僅造成鉅額資產流失,更可能引發市場對 Coinkite 及 COLDCARD 品牌信任度的長期衝擊。早期警告被忽視的事實提示,Web3 項目在追求功能迭代時,需對底層加密原語的安全性給予更高重視,否則可能面臨災難性後果。
WOOFUN AI 生成 · 僅供參考,非投資建議
評論
暫無評論