🚨 COLDCARD 固件漏洞警報 🚨 Coinkite 的 Coldcard 硬體錢包剛剛遭受嚴重攻擊。 於 2026 年 7 月 30 日,不到 30 分鐘內,超過 500 個單簽名錢包合計被盜走約 594–1,083 比特幣(約 3,800 萬–7,000 萬美元)。 發生了什麼? 自 2021 年 3 月(v4.0.0)以來的一個固件漏洞,導致設備跳過硬體真隨機數生成器,轉而使用基於非秘密晶片資料的弱且可預測的軟體 RNG。 結果:種子僅有約 40 位熵(Mk3),而非預期的 128 位。攻擊者離線暴力破解這些弱種子並轉移資金。 如何被發現? 盜竊行為本身暴露了漏洞。Coinkite 在 7 月 30–31 日協調性資金轉移後發布緊急通告。他們認為攻擊者使用 AI 找到了其開源固件中的細微漏洞(他們自己幾週前的 AI 審查未能發現)。 ⚠️ 更新固件無法修復已生成的種子。您必須在修補後的固件上創建全新的種子並遷移資金。 請務必保持安全。自持保管依然重要——但熵才是關鍵。 🔐₿ #Bitcoin #Coldcard #CryptoSecurity


