YSK Blog

Tag #CryptoSecurity

6 post(s)

Telegram RSS
Rabby 錢包瀏覽器擴充功能漏洞已修復:靜默簽名提取風險

Rabby 錢包瀏覽器擴充功能漏洞已修復:靜默簽名提取風險

安全研究團隊 V12 近日披露 Rabby Wallet 瀏覽器擴充功能存在靜默簽名提取漏洞。在特定條件下,惡意 dApp 可在用戶無感知情況下取得有效簽名,導致錢包資金被清空。Rabby 官方已確認於 8 月 11 日發布更新修復此問題,並強調移動端 App 不受影響。 一、漏洞運作方式 攻擊流程大致如下: 用戶連接...

Coldcard 黑客事件:Wave 1 攻擊者或已被 FBI 鎖定

Coldcard 黑客事件:Wave 1 攻擊者或已被 FBI 鎖定

根據最新調查進展,執法機構可能已掌握 Coldcard 硬體錢包第一波攻擊(Wave 1)背後黑客的身份線索。該波攻擊於 7 月 30 日發生,透過利用種子生成漏洞,從超過 1,000 個地址抽走約 1,082.65 枚比特幣。 一、事件回顧 Coldcard 硬體錢包自 2021 年 3 月起的部分韌體版本,在種子生...

硬件錢包危機!Coldcard 漏洞導致過億比特幣被盜

硬件錢包危機!Coldcard 漏洞導致過億比特幣被盜

近期報告顯示,Coldcard 硬件錢包一個存在長達五年嘅韌體漏洞被利用,攻擊者成功從超過 5,200 個地址轉走約 1.16 億美元等值嘅比特幣。同時 Trezor 亦出現釣魚廣告同 BTCPay Server 嚴重漏洞,令自托管用戶面臨多重威脅。 硬件錢包一向被視為最安全嘅冷儲存方式,今次事件提醒大家必須定期更新韌...

硬件錢包危機!Coldcard 固件漏洞導致近 8900 萬美元比特幣被盜!

⚠️ 硬件錢包危機!Coldcard 固件漏洞導致近 8900 萬美元比特幣被盜!

Coinkite 旗下著名 Bitcoin 專用硬件錢包 Coldcard 爆發嚴重安全事件。Galaxy Research 追蹤發現,一個 2021 年 3 月固件版本嘅隨機數生成器(RNG)漏洞,令種子短語熵值不足,黑客可以輕易猜出私鑰。 自 7 月 30 日起已出現至少三波攻擊,累計從超過 4,500 個地址盜取…

嚴重警告!Coldcard 硬件錢包漏洞導致近 1,400 BTC 被盜!

🚨 嚴重警告!Coldcard 硬件錢包漏洞導致近 1,400 BTC 被盜!

冷卡(Coldcard)硬件錢包因固件隨機數生成器(RNG)缺陷,令多代產品產生的恢復種子熵值大幅降低,黑客無需實體接觸即可重建私鑰。 根據 Galaxy Research 最新數據,攻擊已進入第四波,累計盜取約 1,367 BTC(價值約 8,900 萬美元),涉及超過 4,500 個地址。Coinkite 已銷毀受…