主播:
曾汨:X@zengmi2140
阿剑:X@AurtrianAjian
嘉宾:
姚翔:原语里弄发起人,X@TimeOfSand
本期概要:
00:00 Coldcard 事故回顾:随机数漏洞与大规模资产被盗
03:20 私钥为什么是一种如此特殊的秘密
14:54 历史上的弱随机数与弱私钥事故
19:04 漏洞如何产生,又为何潜伏多年未被发现
36:37 随机性从哪里来:熵源、硬币、骰子与熔岩灯
40:29 开源不等于安全:代码审计、工程规范与行业协作
44:37 AI 进入安全攻防:发现漏洞、辅助防御与新的风险
54:13 普通用户如何降低风险
相关链接:
Coldcard 硬件签名器安全警告(2026-07-30)
Coldcard 硬件签名器致命漏洞:源头、爆炸范围、应对
Coinkite:Technical Deep Dive into the Entropy Issue
Galaxy Research:Coldcard 被盗资金统计
Bitcoin Drained from Coldcards
Cloudflare 随机性的入门介绍:正在生产中的 LavaRand
RFC 6979:Deterministic DSA and ECDSA
MISRA C:安全关键型和嵌入式 C 语言开发规范
Libbitcoin 随机数漏洞
Ethercombing:Finding Secrets in Popular Places
Sony PS3 ECDSA nonce 重用漏洞
Bitcoin Red Team 项目更新
亿聪哲史 E06:挑选比特币钱包的自我修养
亿聪哲史 E10:Say love in secrets
联系我们:twitter@1satpod
播客主页:https://1satpod.org/