Bằng chứng mới cho thấy CTO của Coinkite có thể liên quan tài khoản "switck", từng phớt lờ cảnh báo về mã RNG trước vụ trộm BTC

Tóm tắt thị trường bằng AI
Các báo cáo cáo buộc CTO của Coinkite đã viết và phớt lờ các cảnh báo về một triển khai RNG LibNgU đáng ngờ liên quan đến sự cố entropy của COLDCARD, làm hồi sinh những lo ngại về rủi ro đối tác và chuỗi cung ứng trong phần cứng tự lưu ký. Nếu chính xác, câu chuyện này củng cố các rủi ro về bảo mật và quản trị liên quan đến nguồn gốc và khả năng kiểm toán của firmware ví, có khả năng gây sức ép lên tâm lý tiền mã hóa trong ngắn hạn thông qua cú sốc niềm tin thay vì các yếu tố cơ bản của Bitcoin ở cấp độ giao thức.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+0.37%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo Odaily Planet Daily, các bằng chứng mới cho thấy tài khoản ẩn danh "switck" đứng sau phần mã LibNgU có thể chính là Peter Gray, đồng sáng lập kiêm CTO của Coinkite. Đây là đoạn mã nằm ở trung tâm sự cố "entropy failure" trên COLDCARD. Nhóm nghiên cứu cho biết khóa GPG của Gray đã ký hàng chục lần commit của "switck", đồng thời nhiều dấu hiệu định danh khác cũng cho thấy hai danh tính có liên hệ. Nhà phát triển Bitcoin James O'Beirne nói rằng vào tháng 5/2025, ông đã cảnh báo Coinkite rằng cách triển khai RNG trong LibNgU có dấu hiệu bất thường và khuyến nghị loại bỏ, nhưng phản hồi nhận được là nếu có vấn đề thì lẽ ra đã bị phát hiện từ trước. Ảnh chụp màn hình cũng cho thấy người dùng đã đặt câu hỏi về việc viết lại LibNgU từ sớm, ít nhất là vào tháng 4/2021. Nếu các phát hiện này chính xác, kỹ sư đưa đoạn mã nói trên vào sau đó bị liên hệ với vụ trộm hơn 1.800 BTC, đồng thời đã nhận cảnh báo trực tiếp về triển khai RNG hơn một năm trước khi lỗ hổng được công bố rộng rãi. (Bitcoin News)