CTO Coinkite bị cáo buộc phớt lờ cảnh báo về mã RNG lỗi, trước vụ khai thác một năm; bằng chứng mới liên hệ tài khoản "switck" với Peter Gray

Tóm tắt thị trường bằng AI
Những cáo buộc rằng CTO của Coinkite đã phớt lờ các cảnh báo trước đó về mã RNG bị lỗi liên quan đến sự cố entropy của COLDCARD làm dấy lên trở lại sự giám sát đối với an ninh ví phần cứng và quản trị của nhà cung cấp. Báo cáo nhấn mạnh các rủi ro vận hành và danh tiếng trong hạ tầng tự lưu ký, có khả năng làm suy yếu niềm tin trong ngắn hạn vào một số giải pháp lưu ký nhất định và gia tăng mức độ nhạy cảm trước các tin tức liên quan đến an ninh trên toàn hệ sinh thái Bitcoin sau một vụ trộm vượt quá 1.800 BTC.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+1.23%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Các bằng chứng mới cho thấy tài khoản ẩn danh "switck"—người viết mã LibNgU vốn được xem là tâm điểm của sự cố thiếu entropy trên ví cứng COLDCARD—có thể thực chất là đồng sáng lập kiêm CTO của Coinkite, Peter Gray. Theo các nhà nghiên cứu, khóa GPG của Gray đã ký hàng chục commit dưới tên "switck", kèm thêm nhiều dấu hiệu nhận dạng khác bị cho là liên kết hai danh tính này. Lập trình viên Bitcoin James O'Beirne (@jamesob) cho biết ông đã cảnh báo Coinkite vào tháng 5/2025 rằng cách triển khai RNG của LibNgU trông "đáng ngờ" và đề xuất loại bỏ, nhưng phía Coinkite được cho là phản hồi rằng nếu có vấn đề thì đã được phát hiện từ trước. Các ảnh chụp màn hình cũng cho thấy người dùng từng đặt câu hỏi về bản viết lại LibNgU ngay từ tháng 4/2021. Nếu các phát hiện này chính xác, điều đó đồng nghĩa kỹ sư đã đưa vào đoạn mã sau này bị liên hệ với vụ đánh cắp hơn 1.800 BTC cũng đã nhận được cảnh báo trực tiếp về phần RNG hơn một năm trước khi lỗ hổng được công bố rộng rãi.