登錄
註冊
據 Woofun AI 消息,硬件錢包製造商 Coldcard 緊急發佈固件更新,以修復導致約 1.12 億美元資產損失的嚴重安全漏洞。此次事件暴露了底層隨機數生成機制的缺陷,迫使廠商迅速介入以阻斷潛在的資金外流風險。
深層原因在於 7 月下旬被發現的隨機數生成過程存在可預測性,這直接破壞了助記詞生成的安全性。攻擊者利用該缺陷操控隨機數,進而推導出私鑰,在無需物理接觸設備的情況下竊取了 1,778 枚 BTC。Woofun AI 整理數據顯示,該漏洞允許攻擊者繞過硬件隔離,直接威脅用戶資產核心。
爲應對危機,Coldcard 爲 Mk4 和 Mk5 型號推出 5.6.1 版本固件,爲 Q 系列推出 1.5.1Q 版本。官方敦促用戶立即升級設備,若懷疑助記詞泄露應更換新的錢包,並覈實設備及固件下載的真實性以避免供應鏈攻擊。未來幾周,公司將通過專門客服渠道提供支持,建議用戶密切監控賬戶。
這一事件促使長期持有比特幣的用戶及機構投資者重新評估硬件錢包的安全性。其他製造商或將重新審視自身的隨機數生成流程及整體安全協議。最佳實踐強調在離線環境下生成助記詞,並將其存儲在安全的離線位置,以構建更堅固的防禦體系。