摘要
Galaxy Research 更新 Coldcard 相關比特幣損失至 1,367.05 BTC(約 8,860 萬美元),涉及 4,585 個地址,分三波攻擊(7 月 30-31 日)發生。根因是 Coinkite 固件漏洞導致種子生成使用軟件 PRNG,而非硬件 RNG,有效熵降至約 40 位。受影響的固件版本包括 Mk2/Mk3(4.0.1-4.1.9)及 Mk4/Mk5 5.6.0 之前版本。緊急固件已於 7 月 31 日發布,但無法修復現有種子,用戶必須在更新後的固件上生成新種子並轉移資金。此事件強調硬件錢包安全不只是設備防篡改,種子生成質量同樣關鍵。
重點整理
- 用戶需檢查固件版本,生成新種子並轉移資金;長期需關注硬件錢包熵源可靠性。
- 如果你使用 Coldcard 錢包,需要立即更新固件並遷移種子,以避免資產被盜。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。