ChainCatcher rapporte que Bitcoin News a publié un message sur la plateforme X indiquant que de nouveaux tests de piège communautaire révèlent que les attaquants continuent de cibler prioritairement les portefeuilles les plus vulnérables exploitant la faille RNG du Coldcard Mk3. Le chercheur @ColeTU a injecté des fonds dans cinq portefeuilles Mk3 affectés : un uniquement protégé par la phrase de récupération vulnérable, trois protégés respectivement par une, deux et trois mots de passe BIP39, et un autre utilisant un numéro de compte aléatoire. Quatorze heures plus tard, seuls les fonds du portefeuille non protégé, n'utilisant que la phrase de récupération, ont été transférés. Selon le tableau de bord en temps réel de @jamesob, seulement deux des dix-sept portefeuilles pièges ont été vidés à ce jour. Tous les portefeuilles vidés confirmés n'ont pas intégré d'entropie supplémentaire, tandis que tous les portefeuilles protégés par des dés, des phrases de passe, des signatures multiples ou d'autres complexités restent intacts. Les résultats du test montrent que les attaquants ciblent actuellement uniquement les portefeuilles les plus faciles à forcer par force brute, et non les cibles renforcées. Toutefois, les utilisateurs affectés doivent immédiatement transférer leurs fonds et ne pas compter sur une protection temporaire.
Le test Honey Pot du Coldcard Mk3 révèle que les attaquants ciblent les wallets les plus vulnérables
ChaincatcherPartager
Un récent test de piège Honey Pot sur Coldcard Mk3 souligne que les attaquants ciblent toujours les wallets les plus vulnérables présentant des défauts de générateur de nombres aléatoires. Un chercheur a financé cinq wallets : un contenant uniquement des mnémoniques vulnérables, trois avec des phrases de passe BIP39 de 1, 2 et 3 mots, et un avec un numéro de compte aléatoire. En moins de 14 heures, seul le wallet sans entropie supplémentaire a été vidé. Les données en temps réel montrent que seulement deux des dix-sept honey pots ont été vidés, tous dépourvus de sécurité supplémentaire. À mesure que les listages de nouveaux tokens augmentent, les utilisateurs sont invités à déplacer rapidement leurs fonds. La sécurité reste essentielle, notamment avec l'essor des nouvelles concernant les actifs réels (RWA). Les wallets dotés de phrases de passe ou de multisig restent intacts.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.