source avatarOAX

Chia sẻ

🚨 Cuộc tấn công vào Coldcard vẫn đang tiếp diễn, và tình hình không hề khả quan. Một lỗ hổng phần mềm từ năm 2021 khiến một số thiết bị Mk3 tạo ra seed với độ ngẫu nhiên bị suy giảm nghiêm trọng (hiệu quả là dựa vào thời gian có thể dự đoán + các lần nhấn nút thay vì độ ngẫu nhiên phần cứng đúng nghĩa). Kết quả: hàng trăm ví single-sig cách ly hoàn toàn đã bị rút sạch (~594 BTC / ~38 triệu USD trong một đợt tấn công đồng loạt) mà kẻ tấn công chưa từng chạm vào bất kỳ thiết bị nào. 🤯 Khóa đã được tính sẵn trước + nhiều năm kiên nhẫn chờ đợi. Nếu bạn đã tạo seed trên phần mềm Mk3 phiên bản 4.0.1 trở đi mà không lắc xúc xắc kỹ lưỡng và không sử dụng passphrase BIP-39 độc đáo, mạnh mẽ → hãy coi đó là rủi ro cao và chuyển tiền cẩn thận ngay hôm nay. ‼️ Việc cập nhật phần mềm riêng không thể sửa chữa seed đã được tạo trước đó yếu kém. Mk4 / Q / Mk5 ít bị ảnh hưởng hơn nhưng vẫn nhận được bản cập nhật – hãy kiểm tra thông báo chính thức từ Coinkite và chỉ di chuyển tiền sau khi xác minh kỹ. Hãy cảnh giác. Các tài khoản “hỗ trợ” giả mạo đã bắt đầu xuất hiện. 😅 #Bitcoin #Coldcard #SelfCustody #CryptoSecurity #HardwareWallet

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.