source avatarPaige Hearn

分享

🚨 COLDCARD 固件漏洞警報 🚨 Coinkite 的 Coldcard 硬體錢包剛剛遭受嚴重攻擊。 於 2026 年 7 月 30 日,不到 30 分鐘內,超過 500 個單簽名錢包合計被盜走約 594–1,083 比特幣(約 3,800 萬–7,000 萬美元)。 發生了什麼? 自 2021 年 3 月(v4.0.0)以來的一個固件漏洞,導致設備跳過硬體真隨機數生成器,轉而使用基於非秘密晶片資料的弱且可預測的軟體 RNG。 結果:種子僅有約 40 位熵(Mk3),而非預期的 128 位。攻擊者離線暴力破解這些弱種子並轉移資金。 如何被發現? 盜竊行為本身暴露了漏洞。Coinkite 在 7 月 30–31 日協調性資金轉移後發布緊急通告。他們認為攻擊者使用 AI 找到了其開源固件中的細微漏洞(他們自己幾週前的 AI 審查未能發現)。 ⚠️ 更新固件無法修復已生成的種子。您必須在修補後的固件上創建全新的種子並遷移資金。 請務必保持安全。自持保管依然重要——但熵才是關鍵。 🔐₿ #Bitcoin #Coldcard #CryptoSecurity

No.0 picture
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露