ทำไมการเปลี่ยนแปลงเหล่านี้ไม่ใช่สิ่งฟุ่มเฟือย แต่เป็นความจำเป็น?
ช่องโหว่ด้านความปลอดภัยที่ทำให้เกิดเหตุขโมยไม่ใช่เรื่องเล็กน้อย แต่เป็นปัญหาในกระบวนการสร้าง Seed โดยตรง ผู้ใช้หลายรายเชื่อใจฟังก์ชันสุ่มเทียมของ Coldcard ซึ่งกลับกลายเป็นว่าสามารถทำนายได้ด้วยพลังคอมพิวเตอร์ที่เพียงพอ ผู้ประสงค์ร้ายใช้จุดอ่อนนี้กู้รหัสส่วนตัวและย้ายเงินออกไป นี่คือตัวอย่างคลาสสิกของ "ดูดีเกินกว่าจริง" เพราะถึงแม้ความปลอดภัยที่สมบูรณ์แบบจะไม่มี แต่ก็สามารถพัฒนาให้ดีขึ้นได้อย่างมาก
Coinkite ไม่เพียงปิดช่องโหว่นี้เท่านั้น แต่ยังแก้ไขจุดอ่อนสำคัญอื่นๆ ได้แก่ การป้องกันที่ไม่เพียงพอใน Bootloader และโอกาสในการจัดการผ่านพอร์ต USB การวิเคราะห์ความปลอดภัยอิสระซึ่งมีโครงการ Open Quantum Safe เข้าร่วมด้วย ยังช่วยรับมือกับการโจมตีจากควอนตัมคอมพิวเตอร์ในอนาคตได้อีกด้วย
ฟังก์ชันความปลอดภัยใหม่ทำงานอย่างไรในทางปฏิบัติ?
การสร้าง Seed แบบปรับปรุงใหม่นี้ต้องการความพยายามจากผู้ใช้มากขึ้น – และนี่คือสิ่งที่ดี เพราะความปลอดภัยไม่ได้เกิดขึ้นโดยอัตโนมัติ นี่คือการเปลี
่ยนแปลงสำคัญ:
1. ข้อมูลสุ่มด้วยตนเองเป็นสิ่งจำเป็น – ต้องการอย่างน้อย 256 บิตของความน่าจะเป็น (Entropy) ซึ่งสามารถทำได้ด้วยวิธีเหล่านี้:
- ลูกเต๋า 24 หน้า (สำหรับแต่ละ Seed phrase)
- แหล่งสุ่มทางกายภาพ เช่น เสียงรัวของวิทยุ
- เครื่องมือออฟไลน์สำหรับสร้างความน่าจะเป็น
2. กระบวนการยืนยันด้วยการป้อนด้วยตนเอง – Coldcard จะไม่แสดง Seed phrase ที่สร้างขึ้นโดยตรง แต่จะขอให้ผู้ใช้ยืนยันด้วยการป้อนส่วนหนึ่งของ Seed phrase หลายครั้ง ซึ่งป้องกันการโจมตีด้วย Spyware และ Keylogger ได้อย่างชาญฉลาด
3. การตรวจสอบลายเซ็นเฟิร์มแวร์ – การอัปเดตทั้งหมดจะถูกตรวจสอบด้วยลายเซ็นคริปโตกราฟีที่แข็งแกร่งขึ้น เพื่อป้องกันเฟิร์มแวร์ที่ถูกปลอมขึ้น ซึ่งเป็นมาตรการสำคัญเพราะไม่มีใครรู้ว่าอะไรซ่อนอยู่ในเฟิร์มแวร์ปลอมได้
ปฏิกิริยาของชุมชน: ทั้งโล่งใจและสงสัย
เหมือนกับมาตรการด้านความปลอดภัยครั้งใหญ่ทุกรอบ ผู้คนมีปฏิกิริยาที่หลากหลาย นักคริปโต enthusiasts บางส่วนยกย่องการอัปเดตว่า "ล่าช้ามาก" และมองว่าเป็นก้าวสำคัญในการเสริมความเชื่อมั่นในฮาร์ดแวร์วอลเล็ต แต่บางคนอย่าง Jameson Lopp นักวิจัยด้านความปลอดภัยและผู้ร่วมพัฒนา Casa กลับแสดงความสงสัย: "ผู้ใช้ส่วนใหญ่จะละเลยหรือใช้ฟังก์ชันความปลอดภัยใหม่นี้ผิดวิธีอยู่ดี" เขาสรุปว่า "ฮาร์ดแวร์วอลเล็ตปลอดภัยแค่สายอ่อนสุด – และบ่อยครั้งนั้นคือมนุษย์"
Rodolfo Novak ผู้บริหารของ Coinkite ปกป้องการเปลี่ยนแปลงเหล่านี้ว่าเป็น "การแลกเปลี่ยนที่จำเป็นระหว่างความสะดวกและความปลอดภัย" ในแถลงการณ์เขาให้ความเห็นว่า "เราควรจะนำการอัปเดตเหล่านี้มาใช้ตั้งแต่ก่อนแล้ว แต่ตอนนี้ถึงเวลาที่ชุมชนต้องเข้าใจว่า ความปลอดภัยของ Bitcoin ไม่ใช่เรื่องครั้งเดียว แต่เป็นกระบวนการต่อเนื่อง"
สิ่งที่
📰 อ่านต่อ
→ บิตคอยน์กำลังร้อนแรง: ทำไมสถานการณ์ขาดแคลนอุปทานในปัจจุบันกระตุ้นให้ราคาโทขึ้น→ ผู้ลงทุนฉลาดขับเคลื่อนราคาบิตคอยน์ให้พุ่งสูง – Pantera Capital มองเห็นแนวโน้มขึ้นอย่างต่อเนื่อง→ บิทคอยน์ไมนิ่งกำลังตกอยู่ในวิกฤต: ธุรกิจพลังงานเผชิญกับหนี้สิน 22.9 ล้านดอลลาร์