Code & Chain · Signal Desk

Coldcard 漏洞致比特幣損失升至 8,860 萬美元,第三波攻擊再襲

原始來源crypto.news補充:ainvest.com補充:LA Times Now

摘要

Galaxy Research 更新 Coldcard 相關比特幣損失至 1,367.05 BTC(約 8,860 萬美元),涉及 4,585 個地址,分三波攻擊(7 月 30-31 日)發生。根因是 Coinkite 固件漏洞導致種子生成使用軟件 PRNG,而非硬件 RNG,有效熵降至約 40 位。受影響的固件版本包括 Mk2/Mk3(4.0.1-4.1.9)及 Mk4/Mk5 5.6.0 之前版本。緊急固件已於 7 月 31 日發布,但無法修復現有種子,用戶必須在更新後的固件上生成新種子並轉移資金。此事件強調硬件錢包安全不只是設備防篡改,種子生成質量同樣關鍵。

重點整理

  • 用戶需檢查固件版本,生成新種子並轉移資金;長期需關注硬件錢包熵源可靠性。
  • 如果你使用 Coldcard 錢包,需要立即更新固件並遷移種子,以避免資產被盜。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。