🚨 AMARAN KERENTANAN FIRMWARE COLDCARD 🚨 Dompet keras Coldcard buatan Coinkite baru sahaja diserang. ~594–1,083 BTC (kira-kira $38J–$70J) telah dicuri daripada lebih daripada 500 dompet single-sig dalam masa kurang daripada 30 minit pada 30 Julai 2026. Apa yang berlaku? Sebuah kecacatan firmware yang bermula sejak Mac 2021 (v4.0.0) menyebabkan peranti melangkau penghasil nombor rawak benar peranti keras dan beralih kepada penghasil nombor perisian yang lemah dan boleh diramalkan berdasarkan data cip bukan rahsia. Keputusan: Benih hanya mempunyai ~40 bit entropi (Mk3) berbanding 128 bit yang diharapkan. Penyerang melakukan serangan brute-force terhadap benih lemah secara luar talian dan mengambil dana tersebut. Bagaimana ia ditemui? Pencurian itu sendiri mengungkapkannya. Coinkite mengeluarkan amaran segera pada 30–31 Julai selepas pencurian yang diselaraskan. Mereka percaya penyerang menggunakan AI untuk mencari kecacatan halus dalam firmware sumber terbuka mereka (ulasan AI mereka sendiri beberapa minggu sebelum itu gagal mengesannya). ⚠️ Memperbaharui firmware tidak memperbaiki benih yang telah dihasilkan. Anda perlu mencipta benih baharu pada firmware yang telah diperbaiki dan memindahkan dana anda. Keselamatan anda tetap penting — tetapi entropi adalah segalanya. 🔐₿ #Bitcoin #Coldcard #CryptoSecurity
Paige HearnKongsi

Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.