關於 @COLDCARDwallet 的更新,給可能尚未看到這則新聞的追蹤者們: 👇 如果你的助記詞是在運行固件 4.0.1 至 4.1.9 的 Mk3 上生成的(這很可能發生在 2021 年至 2023 年之間)。如果你擁有較新的 ColdCard,也可能受到影響,但程度較輕。請閱讀他們的聲明: https://t.co/rbC81X6wOz 額外建議: - 問題不在於硬體錢包上私鑰的安全性。此漏洞出現在該私鑰(12-24 個單詞的助記詞)的生成過程中,經發現其隨機性不足。即使你的設置是空氣隔離的,在此情況下也無濟於事。 - ColdCard 是少數允許你自行生成助記詞(透過擲骰子)的設備之一。如果你自行生成了私鑰,你的資金是安全的,ColdCard 仍是保護該密鑰的安全設備。然而,由於我們不知道公司是否能挺過這場不幸事件,請確保你已備有另一台硬體簽名設備,以防未來不再有固件更新。 - 如果你讓 ColdCard 生成了「隨機性不足」的私鑰,但你額外使用了密碼(Passphrase)來保護你的資金。請採取以下措施: * 將資金盡快轉移到另一個錢包。密碼越強(至少 6 個單詞,或 15+ 個隨機字母數字字符),被破解的時間就越長,但請假設它終將被破解,因為這是你目前唯一保護資金的屏障。與銀行帳戶密碼在五次錯誤嘗試後會鎖定不同,現在正有電腦以每秒數百萬種組合的速度在猜測你的密碼! - 如果你使用的是 ColdCard 生成的受影響密鑰作為 X of Y 多重簽名(MultiSig),你可能處於或不處於立即危險中,取決於有多少個密鑰受到影響。如果受影響的密鑰數量小於 X,則你的資金沒有風險,但仍需更換這些密鑰。如果受影響的密鑰數量大於或等於 X,則你的資金有風險,請立即將資金轉移到另一個錢包,並重新設置你的多重簽名。 - 如果你既未設置密碼,也未擲骰子,你的資金很可能已經丟失 😰,但請立刻放下一切去檢查! 最後提醒:我為所有失去資金的人感到難過,因為我們許多人曾對 ColdCard 給予最高的安全信任。我確實相信此類事件是我們必須經歷的不幸教訓,最終將使比特幣更強大、更有價值。如果比特幣不是如此不可阻擋的資產,駭客就不會如此努力地試圖利用代碼中的每一個漏洞來竊取你的資金。在我們當前的 LLM 時代,這一點比以往任何時候都更為真實。 - 成為你自己的隨機數生成器,開始自行創建隨機助記詞。 - 使用密碼保護你的助記詞。 - 使用 X of Y 多重簽名裝置!

