source avatarPEPE - “THE GOAT”

分享

目前關於 Coldcard 被駭的事件充斥著大量恐嚇性言論和誤導資訊。 以下是實際事實: MK3 Coldcard 錢包存在一個漏洞,其裝置產生的秘密恢復短語並非真正隨機,因而可被猜測。沒有人「駭入硬體」,他們只是猜中了秘密恢復短語並清空了地址。 每款硬體錢包都使用自己的晶片、自己的代碼。這只是 Coldcard 的代碼漏洞,僅存在於 Coldcard 的軟體中。 Ledger 的產品沒有此問題。 Trezor 的產品也沒有此問題。 不同的晶片、不同的隨機性、不同的代碼。 @Ledger 使用內建於晶片中的認證真隨機數生成器來產生您的恢復短語,這是一塊專門用於產生真實隨機性的獨立硬體,每次均提供完整的 256 位熵值。 @Trezor 在建立您的助記詞時,會混合多個獨立的隨機來源,且不會運行任何 Coldcard 的自訂代碼。 這並非硬體錢包出現問題,而是一家公司的代碼失誤。 請保持安全。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露