比特币钱包面临风险,因为关键的Coldcard安全漏洞被揭露。

CN
U.today
关注
7小时前

比特币自我保管用户正在被敦促在Block披露了多代Coldcard硬件钱包的两个关键漏洞后,转移他们的资金。


Block的工程和安全团队开始收到关于比特币在非Bitkey钱包中被远程盗窃的报告,并开始进行调查。


结果发现Coldcard Mk2、Mk3、Mk4、Q和Mk5设备存在安全缺陷。也就是说,该公司已澄清,其所有产品,包括Bitkey,均未受影响。


热门故事 XRP能克服压力吗?Zcash(ZEC)可能反弹至$500,Hyperliquid(HYPE)失去重要性了吗?加密市场回顾 加密货币是给骗子的,民主党参议员说

超过1,000 BTC可能暴露于盗窃中


据Block称,攻击最初针对单签名钱包,并在大约一个小时内进行,但研究人员警告说,该活动可能仍在进行中。


该公司表示,使用弱25个字的密码短语和某些多重签名设置的钱包也可能处于风险之中。


第一个漏洞影响Coldcard Mk2和Mk3固件。在这种情况下,编码错误导致钱包生成依赖于可预测的值,而不是足够的硬件生成的随机性。



你可能还喜欢
星期一, 2026年07月27日 - 15:48 比特币难度设置为17年来首次年度下降:这对BTC价格意味着什么作者Gamza Khanzadaev

对于较新的Mk4、Q和Mk5设备,Block表示,固件试图在引导期间使用安全元素输入来改善熵。然而,一个缺陷将额外的随机性减少至仅32位。


仅仅将受影响的种子导入到另一个钱包中并不能消除威胁。如果钱包是在易受攻击的Coldcard固件上创建的,则受到影响的种子仍然脆弱。


Block表示,它已私下向Coldcard制造商Coinkite披露其发现,随后将发现公开。


“我个人建议任何受影响的人尽快安全地转移资金,”Block工程师Max Guise在X上写道。


值得注意的是,攻击可能比最初认为的还要大。安全工程师Clay Garrett表示,研究人员识别出695笔早期交易,与相同的链上指纹相匹配。这些交易占了额外的488.11 BTC。


根据Block的初步分析,潜在被盗的总金额将上升至1,082.59 BTC。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接