COLDCARD 漏洞可能源於 2021 年編譯器繞過

iconKuCoinFlash
分享
AI summary icon精華摘要
Core-Lightning 開發者 ddustin 的新分析指出,2021 年 COLDCARD 的漏洞可能源於 Python 錢包代碼、MicroPython C 代碼與 STM32 硬體 RNG 之間的衝突。開發者為解決編譯錯誤而將 MICROPY_HW_ENABLE_RNG 設為 0,導致在建立錢包時使用了較弱的 Yasmarang RNG。此問題凸顯了追蹤山寨幣以留意安全更新的重要性。技術指標顯示,對硬體錢包實現的審查仍在持續。

Odaily星球日報訊 Bitcoin News 在 X 平台發文表示,Core-Lightning 開發者 ddustin 的一項新技術分析顯示,2021 年的 COLDCARD 漏洞可能始於開發者嘗試連接錢包的 Python 代碼、MicroPython 的 C 代碼和 STM32 硬件隨機數生成器時。該自定義代碼似乎與 MicroPython 現有實現發生衝突,可能觸發編譯器錯誤。證據顯示,開發者隨後將 MICROPY_HW_ENABLE_RNG 設為 0,以允許固件編譯通過。該改動帶來未預期的後果:用戶創建新錢包時,固件不再使用硬件隨機數生成器,而是回退到 MicroPython 更弱的 Yasmarang 軟件隨機數生成器。開發者留下的提交信息僅有“runs”。該分析稱,這提醒開發者不要發布自己並未完全理解的安全關鍵代碼,尤其是在其保護數十億美元比特幣時。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露