1.12 亿美元被盗,Coldcard 修复助记词致命缺陷

核心要点

Coldcard因随机数生成漏洞致1778枚BTC被盗,随即发布Mk4/5及Q系列固件更新。用户需立即升级并检查私钥安全,行业警示硬件钱包并非绝对免疫。

据 Woofun AI 消息,硬件钱包制造商 Coldcard 紧急发布固件更新,以修复导致约 1.12 亿美元资产损失的严重安全漏洞。此次事件暴露了底层随机数生成机制的缺陷,迫使厂商迅速介入以阻断潜在的资金外流风险。

深层原因在于 7 月下旬被发现的随机数生成过程存在可预测性,这直接破坏了助记词生成的安全性。攻击者利用该缺陷操控随机数,进而推导出私钥,在无需物理接触设备的情况下窃取了 1,778 枚 BTC。Woofun AI 整理数据显示,该漏洞允许攻击者绕过硬件隔离,直接威胁用户资产核心。

为应对危机,Coldcard 为 Mk4 和 Mk5 型号推出 5.6.1 版本固件,为 Q 系列推出 1.5.1Q 版本。官方敦促用户立即升级设备,若怀疑助记词泄露应更换新的钱包,并核实设备及固件下载的真实性以避免供应链攻击。未来几周,公司将通过专门客服渠道提供支持,建议用户密切监控账户。

这一事件促使长期持有比特币的用户及机构投资者重新评估硬件钱包的安全性。其他制造商或将重新审视自身的随机数生成流程及整体安全协议。最佳实践强调在离线环境下生成助记词,并将其存储在安全的离线位置,以构建更坚固的防御体系。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅