消息:Coinkite CTO 疑曾無視 LibNgU 隨機數漏洞警告,爆出漏洞前一年已被提醒
AI 市場總結
有指控稱 Coinkite 的 CTO 無視先前就與 COLDCARD 熵值失效相關的故障 RNG 程式碼所發出的警告,令外界再次審視硬件錢包的安全性及供應商管治。該報告強調自我託管基礎設施的營運及聲譽風險,或會削弱市場對若干託管方案的短期信心,並在一宗超過 1,800 BTC 的盜竊事件後,提高比特幣生態系統對安全相關新聞標題的敏感度。
影響等級
● 中
主要受影響標的
BTC/USDT+0.49%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
最新證據顯示,捲入 COLDCARD 熵值失效事件核心、負責撰寫 LibNgU 程式碼的化名帳戶 "switck",實際上可能是 Coinkite 聯合創辦人兼 CTO Peter Gray。研究人員指出,Gray 的 GPG 金鑰曾為 "switck" 的數十個提交(commit)簽署,另有多項識別線索亦指向兩者為同一人。
比特幣開發者 James O'Beirne(@jamesob)表示,他於 2025 年 5 月已向 Coinkite 反映 LibNgU 的 RNG(隨機數生成器)實作存在可疑之處,並建議移除相關元件,但對方回應稱若真有問題早應已被發現。另有截圖顯示,早於 2021 年 4 月已有用戶質疑 LibNgU 的重寫版本。
若上述發現屬實,意味著引入該段程式碼、其後被指與逾 1,800 枚 BTC 失竊事件相關的工程師,在漏洞公開披露前超過一年,已曾收到針對 RNG 實作的直接警告。