Citat:
Ursprungligen postat av
HasseKlasse
Det är inte ett nytt narrativ att cold storage är oändligt osäkert, opraktiskt, saknar all form av trygghet, och att ingen kommer hjälpa dig när det går åt helvete.
Om man inte alls har förstått tekniken bakom kanske detta kom väntat.
Att man måste ha riktig slump för att generera en säker nyckel är annars väl känt för den som har satt sig in i teknologin. Därav att bl.a. jag valde att generera nyckeln i fråga med tärning snarare än att lita på Coldcards inbyggda slump.
Det som är en kalldusch här, även för mig, är att just Coldcard, som var tämligen välrenommerad, hade denna sårbarhet, som innebär att angriparen bara behöver söka igenom en delmängd av alla möjliga nycklar för att hitta dem som är genererade av hårdvaran.
Uppenbarligen kan man inte lita på någon. "Don' t trust, verify" gäller verkligen om man ska hålla på med detta.