Coinkite 警告 Coldcard 用戶,因與種子生成漏洞相關的 7000 萬 BTC 盜竊事件

iconNS3
分享
AI summary icon精華摘要
今日的 BTC 新聞來自 Coinkite,該公司因價值 7,000 萬美元的 BTC 被盜,原因為助記詞生成缺陷,已向 Coldcard 用戶發出警告。Galaxy Research 和 Block 工程師報告稱,受影響地址中遺失了 1,082.65 BTC。此問題影響 2021 年 3 月起固件版本為 4.0.1 的 Coldcard Mk3 設備,當時使用了弱 PRNG 而非硬體 RNG。Coinkite 尚未確認盜竊事件與 Coldcard 直接相關,但已敦促 Mk3、Mk4、Mk5 和 Q 用戶採取預防措施。

重點

Coinkite 表示,由於一樁涉及 7000 萬比特幣的駭客攻擊影響了與弱種子生成相關的錢包,Coldcard 用戶應採取預防措施。Galaxy Research 與 Block 的工程師提供的數據顯示,已有 1,082.65 BTC 從錢包中消失。駭客於週四首先從 1,196 個比特幣地址竊取資金,原因是私鑰未以足夠的熵值生成。自 2021 年 3 月起,Coldcard Mk3 裝置的固件漏洞(從版本 4.0.1 開始)導致種子生成回退至弱軟體 PRNG,而非使用硬體真隨機數生成器。Coinkite 尚未承認此次駭客攻擊與 Coldcard 錢包有關,但表示 Mk3 用戶受到影響,並隨後提醒 Mk4、Mk5 和 Q 用戶採取預防措施。

為何這很重要:錢包助記詞生成失敗會導致私鑰可預測,從而將自持保管轉為直接盜竊風險。

市場情緒

看跌、壓力加大、科技驅動、去風險化。

原因:報告指出,由於使用弱種子生成的錢包被盜取了7,000萬美元,可能削弱人們對硬體錢包安全性的信心。

類似過往案例

在 2022 年 9 月,Wintermute 因攻擊者利用與 Profanity 相關的私鑰弱點而損失約 $160 億美元,首席執行官 Evgeny Gaevoy 表示該公司將繼續進行鏈上交易。(The Block)。關鍵差異在於,Wintermute 是專業的掛單商,而 Coldcard 事件似乎主要集中在終端用戶錢包助記詞的生成上。

Ripple Effect

弱的種子生成可能從直接竊取風險擴散至更廣泛的託管謹慎,因為用戶可能急於將資金從受影響的設備中轉出。如果 Coinkite 發布更清晰的固件指引並停止資金外流,則信心可能穩定。若資金外流持續,則硬體錢包用戶可能會將此問題視為一項持續的安全風險,而非已解決的漏洞。

機遇與風險

機會:如果 Coinkite 的指引確認了安全的種子再生流程,則完成遷移可降低冷儲存的操作風險。若受影響的用戶在無進一步資金流失的情況下轉移資金,則託管信心可能更快恢復。

風險:如果在指導後仍持續出現資金流失,則減少受影響的 Coldcard 生成錢包餘額可降低盜竊風險。若用戶延遲更換助記詞,則可預測的私鑰可能仍處於暴露狀態。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露