加拿大 Coinkite 公司喺 8 月 21 日發布 Coldcard 最新韌體,距離早前因種子生成缺陷導致超過 1.14 億美元比特幣被盜事件僅數星期。
公司表示,今次審查使用包括 Kimi 等前沿 AI 模型,除咗原本隨機數問題,仲發現交易批准、USB 資料處理同韌體更新驗證等多處問題。新種子生成強制要求用戶手動提供隨機性(65 次按鍵、50 次骰子或 128 次拋幣)。
重要提醒:更新韌體唔會令已受影響嘅舊種子變安全。2021 年至 2026 年 7 月期間生成嘅種子,用戶必須立即生成全新種子並轉移資金。
呢次事件凸顯開源硬體錢包同 AI 攻防雙方都在加速使用。