CTO-ul Coinkite ar fi ignorat un avertisment privind un RNG defect cu un an înainte de exploit; noi indicii leagă contul "switck" de Peter Gray
Rezumat al pieței generat de AI
Acuzațiile potrivit cărora CTO-ul Coinkite a ignorat avertismente anterioare despre un cod RNG defect, asociat cu eșecul entropiei COLDCARD, readuc în prim-plan examinarea securității portofelelor hardware și a guvernanței furnizorilor. Raportul evidențiază riscuri operaționale și reputaționale în infrastructura de auto-custodie, putând slăbi încrederea pe termen scurt în anumite soluții de custodie și crescând sensibilitatea la titlurile legate de securitate în întregul ecosistem Bitcoin după un furt care a depășit 1.800 BTC.
Nivelul impactului
● Mediu
Active afectate
BTC/USDT+0.32%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Noi dovezi sugerează că identitatea din spatele contului pseudonim "switck", care a scris codul LibNgU aflat în centrul eșecului de entropie COLDCARD, ar fi de fapt Peter Gray, cofondator și CTO al Coinkite. Cercetătorii afirmă că o cheie GPG atribuită lui Gray a semnat zeci de commit-uri ale lui "switck", iar alți identificatori ar indica o legătură între cele două identități.
Dezvoltatorul Bitcoin James O'Beirne (@jamesob) spune că a avertizat Coinkite în mai 2025 că implementarea RNG din LibNgU "arată suspect" și a recomandat eliminarea acesteia, dar susține că a primit răspunsul că orice problemă ar fi fost deja descoperită. Capturi de ecran arată, de asemenea, că utilizatori au pus sub semnul întrebării rescrierea LibNgU încă din aprilie 2021.
Dacă aceste constatări se confirmă, ar însemna că inginerul care a introdus codul asociat ulterior cu furtul a peste 1.800 BTC a primit și un avertisment direct privind implementarea RNG cu mai mult de un an înainte ca vulnerabilitatea să fie făcută publică.