Coinkite 旗下著名 Bitcoin 專用硬件錢包 Coldcard 爆發嚴重安全事件。Galaxy Research 追蹤發現,一個 2021 年 3 月固件版本嘅隨機數生成器(RNG)漏洞,令種子短語熵值不足,黑客可以輕易猜出私鑰。
自 7 月 30 日起已出現至少三波攻擊,累計從超過 4,500 個地址盜取約 1,367 BTC,價值接近 8,900 萬美元。第一波喺短短 41 分鐘內就偷走超過 1,000 BTC。受影響型號包括 Mk3、Mk4、Mk5 同 Q 系列部分舊固件版本。
公司已發佈修復固件,但舊種子仍然不安全,用戶必須重新生成全新恢復短語並轉移資金。呢事件再次提醒大家硬件錢包都唔係絕對安全,定期更新同多重備份至關重要。
YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/