source avatarCyrilXBT

分享

自2021年3月以來的一個固件漏洞,讓攻擊者可透過利用弱隨機數生成來重現助記詞。 目前估計損失超過1,300 BTC,涉及4,500多個地址,價值接近8,900萬美元。 長期持倉者感到恐慌,出於純粹的預防措施,開始將資金轉移到交易所。 我認為最令人難過的部分是: 大多數人將會離開此事件時認為「下一個攻擊目標是Trezor」或「下一個攻擊目標是Ledger」。 這是錯誤的教訓。 漏洞並非「硬體錢包已損壞」。 而是單一製造商的單一裝置上,某個特定的固件實現選擇。 真正的啟示:審計你的助記詞生成方式,不要盲目信任;如果你使用的是舊版Coldcard固件,請立即遷移至新的助記詞。 而不是「去尋找下一個品牌來貶低」。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露