Δεν νομίζω πως έχει ξαναγίνει hack σε cold wallets, πάντως.
Θυμάμαι κι άλλα περιστατικά, ειδικά σε περιπτώσεις όπου δεν ήταν ανοιχτός ο κώδικας.
Εδώ πέρα μάλιστα κάποια τσιπάκια είναι κάτω από NDA. Δεν το λες ακριβώς 100% open-source.
Το σημερινό είναι ίσως από τις πιο σκοτεινές μέρες στο Bitcoin, κι ας μη το λένε τα media. Σήμερα καταστράφηκαν ζωές ανθρώπων... Θα μπορούσαμε να είμαστε εμείς...
https://www.fortunegreece.com/article/bitcoin-efpatheia-se-coldcard-hardware-wallets-adeiase-500-portofolia/Κοίτα, άμα ξέρεις τι κάνεις, το Electrum σε airgapped laptop το θεωρώ από τα πιο ασφαλή setups. Το θέμα είναι ότι οι περισσότεροι δεν ξέρουν πως να κάνουν Tails Linux εγκατάσταση + ότι δεν είναι εντελώς airgapped αν δεν αφαιρέσεις και το wi-fi antenna.
Νομίζω φτάνουμε σε επίπεδα ακραίας παράνοιας.
Γιατί να ξηλώσεις το Wi-Fi antenna, αν δεν είναι συνδεδεμένο σε κάποιο AP;
Η λογική του air-gapping είναι μην έχεις κολλήσει κανά trojan, ειδικά αν συχνάζεις σε τσοντοσάιτ.
Αν το PC σου είναι καθαρό, δεν έχεις πρόβλημα.
Το πρόβλημα με το Electrum είναι επίσης ότι εμπιστεύεσαι το RNG του hardware σου. Εγώ πλέον δεν εμπιστεύομαι τίποτα...
Αν δεν εμπιστεύεσαι ούτε το BIOS (το UEFI είναι κανονικό OS μεγέθους 32-64MB με δικό του ξεχωριστό TCP/IP stack που καπελώνει ακόμα και το Linux), τότε μάλλον θα πρέπει να ψάξεις και για open-source BIOS (κάτι υπάρχει, αλλά θέλει αρχαίο PC).