Cumhachtaithe ag

Conas a thacaigh Sparán Crua‑earraí Bitcoin le hÚsáideoirí le linn Ghéarchéim Coldcard

Ós rud é nach bhfuil aon sparán crua-earraí bitcoin amháin is fearr ann, ach gnéithe agus comhréitigh éagsúla amháin, athraíonn a gcuid monaróirí freisin maidir leis an gcaoi ar thacaigh siad lena gcustaiméirí i ndiaidh ghéarchéim Coldcard. D’fhéadfadh cumarsáid thapa, shoiléir agus chabhrach a bheith ar an bhfachtóir a chosnaíonn do chistí le linn éigeandálacha cosúla.

COMHROINN
Conas a thacaigh Sparán Crua‑earraí Bitcoin le hÚsáideoirí le linn Ghéarchéim Coldcard

Príomhthorthaí

  • D’athraigh luas an fhreagra faoi níos mó ná lá trasna na 13 mhonaróir.
  • Bhí sparáin foinse oscailte ag brath ar infhíoraitheacht chun úsáideoirí a chur ar a suaimhneas; bhí sparáin foinse dúnta ag brath ar dheimhnithe agus ar iniúchtaí.
  • Níor bhrúigh ach cúpla sparán multisig agus dea-chleachtais eile féinchúraim mar chosaint struchtúrach.

Rinne Bitcoin.com News iniúchadh ar an gcaoi ar chumarsáid na 13 mhonaróir is fearr de na gléasanna ríthábhachtacha seo ar X, an príomhchainéal meán sóisialta do gach rud a bhaineann le sócmhainní cripte, ó bhris an ghéarchéim amach ag deireadh Iúil agus isteach in Lúnasa.

LUAS AGUS SOILÉIREACHT

Bhí difríochtaí idir na foirne maidir le luas, soiléireacht, cabhracht, ton, leibhéal mórtais, agus cibé acu ar lean siad orthu ag tabhairt nuashonruithe faoin ábhar laethanta ina dhiaidh sin agus anois, seachtainí níos déanaí. Mar shampla, bhí monaróir Bitkey, Block atá lonnaithe sna Stáit Aontaithe, a bhí mar chuid den imscrúdú tosaigh ar Coldcard, ar na chéad dreamanna a thug rabhadh dá úsáideoirí agus don phobal níos leithne faoin leasú, agus lean Blockstream atá lonnaithe i gCeanada, monaróir Jade, é go luath ina dhiaidh sin. Idir an dá linn, do chuid eile, thóg sé níos mó ná lá postáil ar X. Chuir ceannairí na hearnála, Ledger atá lonnaithe san Eoraip, a lucht leanta ar X ar an eolas tar éis thart ar 14 uair an chloig ó bhris an ghéarchéim amach.

Mar sin féin, ní raibh na freagróirí ba thapa i gcónaí ar na cinn ba chuimsithí.

DEIS NÍOS LEITHNE DON FHÉINCHÚRAM

I gceachtar cás, i measc na bpatrún a tháinig chun cinn ar fud chumarsáid na sparán, bhí béim mhór ar an gcaoi a ngintear eintreapaí, agus na foirne ag iarraidh iad féin a idirdhealú ó Coldcard. Chomh maith leis sin, chuir roinnt foirne béim ar thacaíocht d’eintreapaí a ghintear ag an úsáideoir mar bhealach chun an muinín i ngineadóir uimhreacha randamacha (RNG) an ghléis féin a laghdú.

Bhí cur chuige éagsúil ann freisin maidir leis an gcaoi a bhfuil monaróirí gléasanna foinse dúnta agus foinse oscailte ag iarraidh a n-úsáideoirí a chur ar a suaimhneas. Bhí gléasanna le dintiúir foinse oscailte níos láidre (Passport Prime, Trezor, Bitbox, Keystone, Blockstream Jade) ag díriú ar infhíoraitheacht, agus bhí dearaí níos dúnta (Ledger, Tangem, Ngrave) ag brath níos mó ar dheimhnithe agus ar iniúchtaí.

Ina theannta sin, níor phlé gach foireann socruithe ilshínithe (multisig) mar chosaint struchtúrach, go háirithe maidir le socruithe il-díoltóra, agus d’úsáid roinnt cuideachtaí an tráth seo chun dea-chleachtais fhéinchúraim níos leithne a chur chun cinn i gcoitinne.

CABHRÚ AGUS MÓRÁIL

Maidir leis na nuashonruithe ina dhiaidh sin, sheas Trezor, Bitkey, Bitbox, agus Blockstream Jade amach mar na cinn ba ghníomhaí, ag soláthar faisnéise breise, agus bhí Ledger, Tangem, Safepal, agus Ngrave sách níos lú gníomhaí ina leith sin.

Chomh maith leis sin, níor thug gach foireann comhairle phraiticiúil maidir le haistriú d’úsáideoirí a ndeachaigh sé i bhfeidhm orthu, agus sheas Foundation (monaróir Passport Prime), Bitkey, Ellipal, Jade, Bitbox, agus Trezor amach maidir le treoir in-ghníomhaithe. Idir an dá linn, rinne Foundation agus Trezor cumarsáid freisin faoina mbearta cruaite slándála breise. Is cosúil gur úsáid Ngrave agus Ellipal an teanga chur chun cinn ba láidre, ar nós “an ceann is sábháilte ar domhan,” “ceannaire an air-gapped,” srl.

Anois, féachaimis go tapa ar chumarsáid gach ceann de na sparáin. Tá siad rangaithe de réir a gcéad phostáil ar X le linn na géarchéime.

FREAGRAÍOCHTAÍ NA 13 SPARÁN CRUA-EARRAÍ BITCOIN IS FEARR AR GHÉARCHÉIM COLDCARD

Bitkey
30 Iúil, 10:07 PM EDT
Ghlac Bitkey agus a mhonaróir, Block, ról luath proifisiúnta i ngéarchéim Coldcard, mar rinne foireann Block imscrúdú neamhspleách ar na goidteanna agus d’fhoilsigh siad anailís theicniúil mhionsonraithe ag deimhniú nach raibh an sparán Bitkey gan síol (seedless) thíos leis. Chomh maith le míniúcháin shoiléire i ngnáththeanga agus rabhaidh go bhfanann síolta Coldcard leochaileacha comhréitithe fiú má bhogtar iad in áit eile, mhol an fhoireann freisin gan socruithe féinchúraim nua a dhéanamh ar ball. D’athdhearbhaigh Ceisteanna Coitianta i lár Lúnasa nach raibh Bitkey buailte, nach raibh aon ghníomh de dhíth, agus mhínigh siad a dhearadh croí-multisig 2-as-3. D’aistrigh cumarsáid níos déanaí i dtreo oideachas táirge ar multisig agus ar aisghabháil seachas teachtaireachtaí géarchéime a athrá.

Blockstream Jade
30 Iúil, 11:20 PM EDT
Chinntigh an fhoireann seo láithreach go ngintear frásaí síl Jade ó iliomad foinsí eintreapaí neamhspleácha. Chomh maith leis sin, d’fhoilsigh sí post blag praiticiúil ag leagan amach próiseas aistrithe ceithre chéim d’úsáideoirí Coldcard a ndeachaigh sé i bhfeidhm orthu. Mhínigh an fhoireann dearadh eintreapaí ilfhoinse Jade agus chuir sí béim ar a nádúr lánfhoinse oscailte. Dhírigh cumarsáid ina dhiaidh sin ar cheisteanna úsáideoirí a fhreagairt, gnéithe slándála an sparáin a mhíniú, agus modhanna nua a fhógairt chun eintreapaí a chruthú as líne.

Passport Prime
30 Iúil, 11:33 PM EDT
D’fhreagair monaróir an sparáin Passport Prime le ráiteas go bhfuil eintreapaí ceart ginte i gcónaí ag a mhúnlaí go léir agus go bhfuil siad sábháilte. Lean siad leis le postálacha teicniúla mionsonraithe ag míniú theip Coldcard agus a dhearadh eintreapaí crua-earraí ilfhoinse féin. Chomh maith leis sin, roinn an fhoireann athbhreithniú breise iar-theagmhais ar a n-ailtireacht eintreapaí. I measc na mbeart nua sonraithe a fógraíodh bhí monatóireacht sláinte níos forleithne chun síolta íseal-eintreapaí ó theipeanna crua-earraí a chosc, scaoileadh aip tástála eintreapaí d’úsáideoirí ar Passport Prime, agus pleananna chun tuarascálacha athbhreithnithe cód AI a fhoilsiú le gach scaoileadh bogearraí.

Trezor
31 Iúil, 03:16 AM EDT
Chuir Trezor in iúl d’úsáideoirí go raibh a gcistí sábháilte, agus chuir sé leis go luath ina dhiaidh sin go raibh aon duine a bhog síol a gineadh ar Coldcard chuig Trezor fós i mbaol. Tá an rabhadh céanna i láthair ar fud thromlach na sparán eile freisin. I gceann cúpla lá, d’fhoilsigh an fhoireann miondealú teicniúil ar dhearadh eintreapaí an sparáin. Ina dhiaidh sin, lean an chumarsáid ar aghaidh go lár Lúnasa trína seasamh a chomhdhlúthú agus míniúcháin eintreapaí a athrá, rabhaidh faoi fhiascaireacht, agus tagairtí do thacaíocht fhéideartha breise d’eintreapaí trí chaitheamh dísle. Idir an dá linn, ar 13 Lúnasa, nocht Trezor go raibh beagnach 14,000 dá chustaiméirí buailte ag sárú sonraí ag ShipMonk, ceann de sholáthraithe loingseoireachta Trezor.

Onekey
31 Iúil, 04:24 AM EDT
Tar éis dá úsáideoirí a chur ar a suaimhneas nach raibh na gléasanna seo buailte, mhínigh OneKey go ngintear eintreapaí go hiomlán ar an ngléas, ag comhcheangal foinsí randamacha neamhspleácha. D’athdhearbhaigh cumarsáid ina dhiaidh sin na príomhphointí céanna, lena n-áirítear dhá fhoinse eintreapaí ar an ngléas, deimhniú, firmware foinse oscailte, agus athbhreithniú leanúnach ó ghnólacht slándála, agus roinn siad ailt níos mionsonraithe freisin, lena n-áirítear faoi multisig nó conas slándáil frása síl a ardú.

Bitbox
31 Iúil, 04:52 AM EDT
Sula ndearna sé a chéad ráiteas substaintiúil ar 31 Iúil, bhí an fhoireann tar éis freagra a thabhairt cheana féin i snáithe níos luaithe ar leith go raibh a ngléasanna sábháilte. Mhínigh BitBox freisin go gcomhcheanglaíonn a shíolta cúig fhoinse eintreapaí neamhspleácha. Mhínigh nuashonruithe ina dhiaidh sin a fhoinsí eintreapaí, curtha i láthair mar chosaint ilshraithe, agus thagair siad do firmware foinse oscailte, iniúchtaí inmheánacha le cúnamh AI, clár luaíochta do fhabhtanna, agus tacaíocht d’eintreapaí láimhe trí chaitheamh dísle. Mhínigh BitBox freisin buntáistí agus míbhuntáistí socraithe multisig. Ar leithligh, gan baint le Coldcard, nocht agus chuir BitBox paistí ar a chuid fabhtanna firmware féin. Níor tuairiscíodh aon shaothrú.

Keystone
31 Iúil, 06:47 AM EDT
Dhírigh postálacha luatha Keystone ar a nginiúint eintreapaí gan géarchéim Coldcard a lua, ach lean ráiteas eile ar 4 Lúnasa iad, ag deimhniú gur aimsigh seiceálacha inmheánacha go raibh gach gléas Keystone sábháilte. Níos déanaí, mhínigh an fhoireann dearadh a ngléas, ag cur béime go raibh an próiseas giniúna fíoraithe ag gach céim. Thairg siad dhá réiteach roghnach freisin, ar nós pasfhocal BIP-39 a chur leis nó gné chaitheamh dísle an ghléis a úsáid. Dhírigh freagraí leanúnacha go luath i Lúnasa ar an dearadh ilfhoinse agus ar na roghanna dísle/pasfhocail, agus threoraigh siad a n-úsáideoirí freisin chuig an firmware foinse oscailte agus tuarascálacha iniúchta poiblí le haghaidh fíorú neamhspleách.

Ledger
31 Iúil, 12:16 EDT
Tar éis an teachtaireachta tosaigh nach raibh Ledger buailte ag ceist Coldcard, ag tagairt do ghineadóir uimhreacha randamacha fíor deimhnithe atá ionsuite ina eilimint shlán, tháinig míniú níos mionsonraithe ar 2 Lúnasa óna CTO Charles Guillemet. Ina nuashonruithe, dhírigh an fhoireann ar na difríochtaí ina teicneolaíocht, agus thairg siad treoir freisin maidir le multisig, ag rabhadh gur féidir le socruithe coimeádta níos casta a bheith níos rioscaí freisin, agus thairg siad réitigh eile ar nós Miniscript agus MuSig2, prótacal ilshínithe bitcoin dhá bhabhta. Ina theannta sin, roinn an fhoireann an chaoi a bhfuil siad ag ullmhú d’ionsaithe slándála a luathaítear le AI. Cé nár fhulaing Ledger féin aon sárú slándála, bhí tionchar ag dhá sceitheadh sonraí pearsanta ar a chustaiméirí a d’eascair as eachtraí tríú páirtí.

Tangem
31 Iúil, 3:08 PM EDT
Bhí Tangem gasta freisin béim a chur ar an bhfíric go ritheann an gléas gan síol seo ar chód atá go hiomlán ar leith ó Coldcard. Níos déanaí i Lúnasa, mhaígh Tangem go dtagann slándáil ó ailtireacht, tástáil, agus fíorú neamhspleách seachas cód foinse oscailte amháin. Chomh maith leis sin, d’fhoilsigh sé míniú ar cén fáth nach n-oibríonn malware a dhíríonn ar shíolta in aghaidh Tangem. Dhírigh príomhtheachtaireacht na foirne níos déanaí ar ailtireacht agus ar dheimhniú.

Ellipal
1 Lúnasa, 07:21 EDT
Chomh maith lena n-úsáideoirí a chur ar a suaimhneas, thug Ellipal cuireadh dóibh fíorú seachas muinín amháin, mar ghlacann an gléas le síol a ghineann úsáideoir iad féin. Chomh maith leis sin, roinn sé míniú ar conas randamacht a sheiceáil go neamhspleách. Dhá lá ina dhiaidh sin, thairg sé bronntanas d’uirlisí slándála síl. Sna nuashonruithe ina dhiaidh sin, dhírigh sé ar mhíniúcháin theicniúla, agus ar 5 Lúnasa thairg sé seicliosta aistrithe d’úsáideoirí a rinne síol ar Coldcard. Bhí Ellipal gníomhach freisin ag rabhadh a n-úsáideoirí faoi iarrachtaí fioscaireachta agus roinn sé fiú post óna iomaitheoir, Ledger, ar chrua-earraí foinse oscailte.

Safepal
1 Lúnasa, 2:14 PM EDT
Dhírigh SafePal freisin ar é féin a idirdhealú ó Coldcard, ag rá go dtarraingíonn an sparán seo eintreapaí i nóiméad cruthaithe an sparáin seachas a bheith ag brath ar sliseanna amháin nó ar fhoinse amháin. Mar atá le go leor sparán eile, thug sé rabhadh freisin faoi iarrachtaí fioscaireachta. Ba í a phostáil agus a bhlag an 1 Lúnasa beagnach an freagra iomlán, agus níos déanaí níor roinn sé ach post faoi phasfhrásaí. Mar sin féin, ar 16 Lúnasa, nocht an chuideachta go raibh beagnach 40,000 dá chustaiméirí buailte ag sárú sonraí.

Ngrave
1 Lúnasa, 3:43 PM EDT
Dhírigh Ngrave ar a phróiseas giniúna “Perfect Key” a chomhcheanglaíonn roinnt teicnící cripteagrafacha, giniúint air-gapped, agus méarlorg an úsáideora féin. Níos déanaí, lean sé air ag cur i gcuimhne d’úsáideoirí gur pointe teipe aonair é a bheith ag brath ar fhoinse amháin ghiniúna eochracha. Thug sé cuireadh d’úsáideoirí an dearadh a fhíorú iad féin freisin. Chomh maith leis sin, dúirt an fhoireann go bhfuil siad ag baint leas as “meastóireachtaí éagsúla cibearchosanta le cúnamh LLM, ag tapú samhlacha ceannródaíocha an domhain chun do chistí a dhaingniú,” agus d’fhógair siad a gclár scriosta sonraí custaiméara.

Keepkey
1 Lúnasa, 4:25 PM EDT
Roinn KeepKey miondealú teicniúil óna fhorbróir, agus nasc le post blag KeepKey ag clúdach cé a bhí i mbaol, céimeanna aistrithe, agus cén fáth nach gcosnaíonn multisig uile-Coldcard i gcoinne an chineáil teipe seo. Ba é seo an t-aon phost ag KeepKey tar éis thús ghéarchéim Coldcard, mar níl an fhoireann seo an-ghníomhach ar X.

Mar fhocal scoir, ní hamháin gur mhúin géarchéim Coldcard ceachtanna nua slándála do mhonaróirí sparán crua-earraí ach, le cúnamh Dé, feabhsóidh a gcumarsáid níos mó fós nuair/a bhuailfidh an chéad ghéarchéim eile.

Tá Bitcoin.com News tar éis teagmháil a dhéanamh leis na foirne seo go léir le haghaidh tuairime agus roinnfidh sé a bhfreagraí, má thagann siad isteach.

Aistríodh an t-alt seo ón mBéarla le hintleacht shaorga. Is é an leagan bunaidh Béarla an fhoinse údarásach; d'fhéadfadh míchruinneas a bheith in aistriúcháin uathoibríocha, go háirithe i dtéarmaíocht dhlíthiúil agus rialála.