這個 Coldcard 案例比單純的硬體錢包被駭入更引人注目。 漏洞出現在種子生成過程中,意味著目標在數年前錢包創建時就已確定,而非今日的釣魚、惡意軟體或私鑰洩露。 最大的教訓是:開源系統中,所有漏洞終將被發現,尤其是與隨機性相關的漏洞。
Fitzgerald這個 Coldcard 案例比單純的硬體錢包被駭入更引人注目。 漏洞出現在種子生成過程中,意味著目標在數年前錢包創建時就已確定,而非今日的釣魚、惡意軟體或私鑰洩露。 最大的教訓是:開源系統中,所有漏洞終將被發現,尤其是與隨機性相關的漏洞。