🚨 今日提醒,夥伴們 購買硬體錢包並非你的最終目標 理解其運作方式可能同樣重要 我們都說:「不是你的鑰匙,就不是你的幣」 但或許我們該開始問: 「這些鑰匙是怎麼生成的?」 今天報導的 3820 萬美元事件正是原因所在 據報導,約 500 個 ColdCard Mk3 錢包中的 594 BTC 被盜走。 令人震驚的是,所有錢包當時都處於離線狀態。 據稱,此次攻擊可追溯至 2021 年的一個固件漏洞,該漏洞導致部分助記詞生成可預測,而攻擊者據報已等待數年才清空錢包。 一個微小的缺陷 一個極其昂貴的提醒:安全性的強度取決於其最薄弱的程式碼環節 攻擊者並未駭入錢包本身,而是駭入了錢包的隨機性 保持安全 🫶🫶

