Tóm tắt chính
Coinbase đang phải đối mặt với sự chỉ trích từ các chuyên gia bảo mật về một quy trình khôi phục ví yêu cầu người dùng nhập toàn bộ cụm từ hạt giống dạng văn bản thuần túy. Thực hành này khiến người dùng dễ bị tổn thương bởi các lỗ hổng bảo mật nghiêm trọng, một rủi ro được minh họa rõ ràng bởi một vụ án tòa án gần đây ở Anh, nơi một cụm từ hạt giống được ghi lại bị cáo buộc đã dẫn đến vụ trộm 176 triệu đô la Bitcoin. Sự việc này thúc đẩy một cuộc chuyển dịch rộng khắp trong ngành sang các lựa chọn thay thế an toàn hơn, thân thiện với người dùng hơn như công nghệ passkey, nhằm loại bỏ nhu cầu người dùng phải tự mình xử lý các cụm từ ghi nhớ nhạy cảm.
- Phản ứng dữ dội về bảo mật: Vào ngày 19 tháng 3, người sáng lập SlowMist Yu Xian đã công khai đặt câu hỏi về một trang khôi phục của Coinbase, gọi yêu cầu cụm từ ghi nhớ dạng văn bản thuần túy là một rủi ro bảo mật 'khó tin'.
- Rủi ro thực tế: Nguy cơ của các cụm từ hạt giống bị lộ đã được nêu bật trong một vụ án tòa án ở Anh, nơi một cá nhân bị cáo buộc mất 176 triệu đô la Bitcoin sau khi cụm từ ghi nhớ của họ bị ghi lại một cách bí mật.
- Chuyển đổi ngành: Để đối phó với những lỗ hổng này, các công ty như Breez đang phát triển ví 'không hạt giống' sử dụng công nghệ Passkey, thay thế việc nhập cụm từ thủ công bằng xác thực sinh trắc học để cải thiện bảo mật và trải nghiệm người dùng.
