利好

COLDCARD漏洞或因禁用硬件隨機數生成器

2026-08-02 08:44:58

技術分析指出,爲修復編譯錯誤禁用硬件RNG導致錢包使用弱隨機數,引發嚴重安全風險。

Woofun AI 關注到,Core-Lightning 開發者 ddustin 的技術分析顯示,2021 年 COLDCARD 安全漏洞源於代碼衝突處理不當。開發人員爲通過編譯將 MICROPY_HW_ENABLE_RNG 設爲 0,致使固件棄用硬件隨機數生成器,轉而採用安全性較弱的 MicroPython Yasmarang 軟件隨機數生成器。該分析警示開發者應避免發佈未完全理解的安全關鍵代碼,特別是涉及保護比特幣資產的底層邏輯。

WOOFUN AI

影響力評估 · 一鍵速讀

此漏洞揭示了嵌入式設備開發中‘能跑就行’思維的致命隱患。禁用硬件 RNG 雖解決了編譯問題,卻從根本上削弱了私鑰生成的熵源安全性。對於持有大量 Bitcoin 的冷錢包用戶而言,這意味着早期固件版本可能存在被暴力破解的風險,也提醒行業需對開源硬件的安全審計保持更高警惕。
WOOFUN AI 生成 · 僅供參考,非投資建議

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱