2026-08-22 21:41:51
Coldcard 在发生价值 1.3 亿美元的比特币漏洞利用事件后发布安全更新
Coinkite 于周四发布了 Coldcard 新固件。此前一项可追溯至 2021 年的种子生成缺陷,使用户面临超过 1.3 亿美元的比特币被盗损失。该公司敦促 Coldcard Mk4、Mk5 和 Q 用户升级至固件 5.6.1 或 1.5.1Q。该缺陷将熵从 128 位降低至约 40 位,使攻击者更容易猜出钱包种子。截至 8 月 14 日,Galaxy Research 追踪到多轮攻击中被盗的比特币约为 1,778 BTC,价值约 1.12 亿美元。 更新后的固件现在要求用户在生成钱包种子时,至少进行 65 次按键操作、50 次掷骰子或 128 次抛硬币,以增加随机性。Coinkite 还增加了交易验证功能,会在签名前立即检查部分签名的比特币交易;如果检测到任何变更,则中止签名流程。使用受影响版本在 2021 年至 2026 年 7 月期间生成种子的用户,必须使用更新后的固件创建新种子,并将比特币转移至新钱包。