CyrilXBT
CyrilXBT|2026年07月31日 15:27
$38 MILLION 比特币刚刚从 COLDCARD 硬件钱包中被盗。不到 25 分钟内发生。 不是网络钓鱼攻击。不是设备本身的黑客入侵。而是钱包自身随机数生成器中的固件漏洞。 根本原因:一个本应启用硬件真正随机数生成器的宏配置错误,而一个支持库仅检查了设置是否存在,而没有检查它是否真正有效。回退机制默默地使用了 MicroPython 的软件生成器,该生成器由芯片的序列号和内部时钟种子驱动,这些都不是秘密。 大约 594 BTC 从约 500 个单签名钱包中被盗。影响 Coldcard Mk3 设备,运行固件版本 4.0.1 或更高。Coinkite 正敦促受影响的用户立即将资金转移到一个新生成的种子。 即使是专门为离线保存密钥而设计的设备,如果其底层随机性从未真正随机,也仍然可能失败。
+4
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读