自2021年3月以來的一個固件漏洞,讓攻擊者可透過利用弱隨機數生成來重現助記詞。 目前估計損失超過1,300 BTC,涉及4,500多個地址,價值接近8,900萬美元。 長期持倉者感到恐慌,出於純粹的預防措施,開始將資金轉移到交易所。 我認為最令人難過的部分是: 大多數人將會離開此事件時認為「下一個攻擊目標是Trezor」或「下一個攻擊目標是Ledger」。 這是錯誤的教訓。 漏洞並非「硬體錢包已損壞」。 而是單一製造商的單一裝置上,某個特定的固件實現選擇。 真正的啟示:審計你的助記詞生成方式,不要盲目信任;如果你使用的是舊版Coldcard固件,請立即遷移至新的助記詞。 而不是「去尋找下一個品牌來貶低」。

