🚨 比特幣歷史上最大規模的硬體錢包安全漏洞之一。 據報導,攻擊者利用影響 Coldcard Mk3 錢包的多年舊韌體漏洞,竊取了超過 1,000 BTC。 據稱事件經過如下: • 約 594 BTC(3,800 萬美元)在短短 25 分鐘內,從近 500 個隔離網路錢包中被轉走。 • 調查人員認為,另有 488 BTC 早前已使用相同漏洞被竊,總損失超過 1,000 BTC。 • 攻擊者並未物理接觸任何一個錢包。 據稱,此問題可追溯至 2021 年的一個韌體漏洞,該漏洞因未能正確使用裝置的硬體隨機性,導致助記詞生成被削弱,進而使助記詞比預期更具可預測性。 根據報告,攻擊者提前生成了受影響的私鑰,等待數年讓錢包累積資金,然後將資金全部轉走。 如果您擁有 Coldcard Mk3: 若您的錢包可能是在受影響的韌體下創建的,請立即轉移資金。 據稱,使用額外 BIP39 密碼或骰子生成隨機性的錢包不受此問題影響。 Coldcard Mk4、Mk5、Q、Ledger 和 Trezor 也被認為不受此特定問題影響。 請警惕假冒的「支援」帳戶和釣魚攻擊,此類事件後常會出現。 此事件提醒我們,即使隔離網路錢包也依賴於安全的密鑰生成。硬體錢包的安全性,取決於其助記詞生成所使用的隨機性品質。 #Bitcoin #BTC #Crypto #CryptoNews #HardwareWallet #CyberSecurity #Coldcard #Blockchain


