涉及超1800枚BTC被盗,Coinkite CTO被指曾提前一年忽视RNG代码警告

2026-08-04 36 次阅读 RSS订阅
主要结论:新的证据将撰写LibNgU的匿名switck账户与Coinkite联合创始人兼CTO Peter Gray联系起来,暗示他与COLDCARD熵失败事件有关。研究人员表示,Gray的GPG密钥签署了许多switck提交,其他标识符也将这些账户关联在一起。开发者James O’Beirne在2025年5月警告Coinkite,称LibNgU的随机数生成器(RNG)看起来可疑,并建议将其移除,但被告知任何问题都会被发现。2021年的一张截图显示,用户早前就质疑过LibNgU的重写。

📰 来源:https://www.okx.com/zh-hans/feed/post/83752555586848

💬 引用锚点
新证据将Coinkite CTO Peter Gray与COLDCARD熵失败事件直接关联,暗示其早在2021年就曾忽视用户对其RNG代码的质疑。
开发者曾于2025年5月明确警告LibNgU随机数生成器存在问题并建议移除,但Coinkite方面未予采纳,最终导致超1800枚BTC被盗。
软件项目的核心安全组件若存在隐患,且决策层对早期警告置若罔闻,将可能造成毁灭性的资产损失。

常见问题

Coinkite CTO Peter Gray与LibNgU的匿名账户switck有何关联?
开发者James O'Beirne在2025年5月发现了什么风险?
COLDCARD熵失败事件涉及多少比特币被盗?
关于LibNgU重写存在的早期质疑是什么?
LibNgU的RNG问题与被盗比特币之间存在什么联系?