無視警告致1800枚BTC被盜

核心要點

Coinkite CTO被指忽視LibNgU庫安全警告,該漏洞致1800枚BTC丟失,引發社區對責任歸屬及透明度的質疑。

據 Woofun AI 消息,Coinkite 聯合創始人兼 CTO 彼得·格雷 (Peter Grey) 被指控忽視 Coldcard 硬件錢包代碼缺陷的直接警告,該漏洞已導致 1,800 枚比特幣丟失。

《金融時報》報道指出,缺陷存在於 LibNgU 庫中,該庫此前被認爲由匿名開發者 "switck" 創建。然而,格雷的 GPG 密鑰曾被用於以 "switck" 賬戶名義簽署數十次代碼提交,引發格雷與 "switck" 爲同一人的嫌疑。

Woofun AI 整理數據顯示,這一身份疑雲加劇了責任歸屬的複雜性。

比特幣開發者詹姆斯·奧伯恩 (James O'Bourne) 稱,其於去年 5 月聯繫 Coinkite 表達對 LibNgU 隨機數生成器實現方式的擔憂。Coinkite 回應稱若真有問題早應被發現,但漏洞公開披露一年多前,相關代碼創建者已收到警告卻未補救,致使 1,800 多枚比特幣被盜案相關代碼未被修復。

此事件凸顯硬件錢包安全性透明度與響應速度的重要性,強調獨立安全審計及社區警惕的必要性。Coinkite 尚未公開回應,責任披露流程缺陷致用戶信任受損,未來需採取重獲信任措施。

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱