⚠️ 重要的 HACK 警告:任何把 #Bitcoin 存在 COLDCARD 的人請注意:
這並不是傳統的「硬體錢包駭入」——有人遠端存取實體裝置。
韌體漏洞導致某些 COLDCARD 裝置產生的種子短語(seed phrases)隨機性遠低於預期。這降低了可能的種子短語數量,使攻擊者能在離線狀態下重建易受攻擊的私鑰,並在未接觸裝置、也未看到恢復用的文字(recovery words)的情況下掃走該筆 Bitcoin。
Galaxy Research 目前已辨識出三波攻擊,涉及約 1,367 BTC(將近 8,900 萬美元),來自 4,585 個位址。
誰可能會受到影響?
在以下韌體上生成的種子:
- Mk2/Mk3 韌體 4.0.1–4.1.9
- Mk4/Mk5 在標準韌體 5.6.0 或 Edge 6.6.0X 之前
- COLDCARD Q 在標準韌體 1.5.0Q 或 Edge 6.6.0QX 之前
較舊的 Mk2/Mk3 漏洞似乎嚴重得多,但 COLDCARD 表示,受影響較新型號所建立的種子也應替換,除非已加入足夠的私鑰擲骰熵(private dice entropy)。
使用者應該怎麼做?
僅更新韌體並不能保護既有的易受攻擊種子。
請直接從 COLDCARD 的官方網站安裝修正後的韌體。
更新後請產生一個完全新的種子。
在裝置上驗證備份與接收位址。
傳送一筆小額
查看原文