摘要
Galaxy Research 更新 Coldcard 相关比特币损失至 1,367.05 BTC(约 8,860 万美元),涉及 4,585 个地址,分三波攻击(7 月 30-31 日)发生。根因是 Coinkite 固件漏洞导致种子生成使用软件 PRNG,而非硬件 RNG,有效熵降至约 40 位。受影响的固件版本包括 Mk2/Mk3(4.0.1-4.1.9)及 Mk4/Mk5 5.6.0 之前版本。紧急固件已于 7 月 31 日发布,但无法修复现有种子,用户必须在更新后的固件上生成新种子并转移资金。此事件强调硬件钱包安全不只是设备防篡改,种子生成质量同样关键。
重點整理
- 用户需检查固件版本,生成新种子并转移资金;长期需关注硬件钱包熵源可靠性。
- 如果你使用 Coldcard 钱包,需要立即更新固件并迁移种子,以避免资产被盗。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。