Coldcard 硬體錢包漏洞導致超過 1,300 枚比特幣遭竊
Coldcard 這款由 Coinkite 製造的熱門 Bitcoin 硬體錢包上週遭遇安全漏洞,暴露出其熵生成系統中的韌體缺陷。這項多年來未被發現的缺陷,導致 Bitcoin 私密金鑰在數學上比預期更容易遭到猜測,進而造成超過 1,300 枚比特幣遭竊,部分估計甚至高達 2,000 枚。由於使用者尋求替代方案,超過 11,000 枚比特幣被轉移至託管式交易所。儘管 Coldcard 的設計強調空氣隔離安全性、LED 螢幕,以及 BBQR 和 NFC 整合等協定,但該漏洞源自裝置在生成私密金鑰時未使用高品質的隨機性來源。使用者仍可採取行動,保護自己免受持續中的威脅。 Coldcard 漏洞暴露熵生成缺陷 這起安全漏洞利用了 Coldcard 裝置生成私密金鑰方式中的根本弱點。硬體錢包原本設計為使用高品質熵來源,也就是讓機密在數學上難以遭到猜測的隨機性,但韌體漏洞導致這項功能未能正常運作。這些裝置採用空氣隔離設計,以防止惡意軟體透過 USB 線纜竊取資料;配備低解析度 LED 螢幕,以避免觸控螢幕的複雜性;並使用結合 NFC 的 BBQR 等協定進行安全資料傳輸。然而,這些安全功能無法彌
BTC0.65%
Ethan Brooks·08-05 15:39
