Coldcard Mk3 蜂蜜罐測試顯示攻擊者針對最脆弱的錢包

iconChaincatcher
分享
AI summary icon精華摘要
最近一項 Coldcard Mk3 蜜罐測試顯示,攻擊者持續針對具有 RNG 缺陷的最脆弱錢包進行攻擊。一名研究人員資助了五個錢包:一個僅含易受攻擊的助記詞、三個分別帶有 1 個、2 個和 3 個單詞的 BIP39 密語,以及一個帶有隨機帳戶號碼的錢包。在 14 小時內,僅有未額外增加熵值的錢包被清空。實時數據顯示,17 個蜜罐中僅有兩個被清空,且均缺乏額外安全措施。隨著新代幣上線數量增加,用戶被敦促迅速轉移資金。安全性至關重要,尤其是在現實世界資產(RWA)新聞不斷上升的背景下。帶有密語或多簽的錢包仍保持未受觸動狀態。

ChainCatcher 消息,Bitcoin News 在 X 平台發文表示,新的社區蜜罐測試顯示,攻擊者仍在優先針對 Coldcard Mk3 RNG 漏洞中最容易被利用的錢包。研究員 @ColeTU 向 5 個已受影響的 Mk3 錢包注入資金:1 個僅使用存在漏洞的助記詞,3 個分別受 1 個、2 個和 3 個單詞的 BIP39 密碼短語保護,另 1 個使用隨機賬戶編號。14 小時後,僅未受保護、只使用助記詞的錢包資金被轉走。另據 @jamesob 的實時 tripwire 儀表盤顯示,目前 17 個蜜罐錢包中僅 2 個被清空。已確認被清空的錢包均未加入額外熵,而所有受擲骰子、密碼短語、多簽或其他複雜性保護的錢包仍未被動用。測試結果顯示,攻擊者目前正集中針對最容易暴力破解的錢包,而非在強化目標上投入資源,但受影響用戶仍應立即遷移資金,而不是依賴臨時保護。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露