Onchain Lens|2026年08月01日 20:00
这不是一个“AI范式”的问题。
Coinkite发布了固件,绕过了硬件随机生成器,生成了可预测的种子。这个漏洞是在2021年3月引入的,并且在超过五年的时间里未被发现,尽管你们自己的文档强调安全的种子生成依赖于高质量的硬件熵。
用户信任Coldcard能够生成无法猜测的私钥。然而,价值数百万美元的BTC被盗,攻击者甚至没有接触到他们的设备。
你们的声明没有提供任何赔偿计划,没有进行独立审计,也没有具体承诺让受害者得到补偿。
AI没有发布这个漏洞,是Coinkite发布的。
这是一个非常基础的漏洞,Coinkite的工程团队本应该发现。
“完全负责”应该从为那些失去比特币的人制定赔偿计划开始。
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接