NewsLayer.com
NewsLayer PulseLIVEBTC$85,339-1.04%ETH$2,698-1.01%SOL$119.83-1.42%XRP$1.5-1.31%DOGE$0.0944-1.64%ADA$0.2699-0.45%Total Cap$2.87T-0.70%Layer Index46 Neutral

Coldcard 遭攻击证明声誉并非安全模型

Coldcard 遭攻击证明声誉并非安全模型

Zach Herbert

Publisher CoinDesk

Aug 17, 2026 at 2:09 PM UTC · 1 分钟阅读

Coldcard 遭攻击证明声誉并非安全模型
Image via CoinDesk

无人能衡量许可压力在多大程度上影响了那次重写的范围或速度,而且这次大修也追求了合法的技术目标。记录在案的事实更为有限,但依然令人警醒:旨在限制竞争对手的许可变更先于对经过实战考验的加密代码的仓促更换,而该替代代码包含了目前正在掏空钱包的漏洞。自由和开源软件原则的存在,正是为了防止安全性取决于任何一家公司的选择。这些原则不能有针对特定人物的例外。

Zach Herbert 是 Foundation 的联合创始人兼首席执行官。

研究人员学会了不再审视

更深层次的失败在于那些确实进行了审视的人所遭遇的待遇。2020年8月,来自 Shift Crypto 和 Nunchuk 的研究人员披露了 Coldcard 中的一个多重签名验证漏洞。Coinkite 承认了该漏洞并发布了修复程序,而 NVK 在 Citadel Dispatch 播客上同时将该披露定性为“公关恐怖主义”,并质疑没有 CVE 的研究人员是否算作专业人士。2023年,当 WalletScrutiny 项目报告在复现旧版本 Coldcard 构建时存在问题时,其回应指责该项目无能或怀有恶意,并暗示可能提起诉讼。随后的独立跟进发现旧版本中确实存在复现问题,并得出结论认为没有人怀有恶意。

每一次对研究人员的公开攻击都会改变下一个人的权衡。独立审查是缓慢、困难且通常没有报酬的。一名研究人员在数月的工作与面临嘲笑、黑名单和法律威胁的可能性之间进行权衡时,往往会将时间花在其他地方。没有人能证明这种文化导致了 entropy 漏洞未被察觉。可以肯定的是,安全性取决于人们审视的意愿,而围绕 Coldcard 的环境惩罚了这种审视。

Sourced by

Originally reported by CoinDesk

NewsLayer coverage based on externally reported material.

The Daily Brief

The onchain economy, before your day starts.

Curated markets, onchain insights, and key headlines — delivered every weekday morning.

Weekdays · Free · ~5 minute read

0

Applause

Was this article helpful?

Article Intelligence

Related Coverage

View all related

Sponsored

Ad
House — Advertise on NewsLayer
NewsLayerLearn more

NewsLayer Premium

Unlock deeper intelligence.

Ad-free reading, exclusive research, and real-time onchain insights.

Go Premium

Keep Reading

相关报道