目前關於 Coldcard 被駭的事件充斥著大量恐嚇性言論和誤導資訊。 以下是實際事實: MK3 Coldcard 錢包存在一個漏洞,其裝置產生的秘密恢復短語並非真正隨機,因而可被猜測。沒有人「駭入硬體」,他們只是猜中了秘密恢復短語並清空了地址。 每款硬體錢包都使用自己的晶片、自己的代碼。這只是 Coldcard 的代碼漏洞,僅存在於 Coldcard 的軟體中。 Ledger 的產品沒有此問題。 Trezor 的產品也沒有此問題。 不同的晶片、不同的隨機性、不同的代碼。 @Ledger 使用內建於晶片中的認證真隨機數生成器來產生您的恢復短語,這是一塊專門用於產生真實隨機性的獨立硬體,每次均提供完整的 256 位熵值。 @Trezor 在建立您的助記詞時,會混合多個獨立的隨機來源,且不會運行任何 Coldcard 的自訂代碼。 這並非硬體錢包出現問題,而是一家公司的代碼失誤。 請保持安全。





