Coldcard 钱包 MK2-Q 面临关键种子漏洞,已转移 1000 BTC
Coinkite 昨天宣布了一项关键安全漏洞,影响 Coldcard 硬件钱包型号 MK2、MK3、MK4、MK5 和 Q。钱包正通过利用该漏洞被积极盗空。该漏洞允许攻击者通过暴力破解推导助记词,而无需用户交互;影响范围包括 2020 年底之后生成的钱包。此类钱包未使用推荐的 50+ 骰子点数熵生成方法。该漏洞源于助记词生成过程中随机性不足,使恶意行为者能够攻破私钥。Coinkite 已发布固件补丁,并确认该问题也影响临时密钥,Clone Coldcard 和 Key Teleport 功能的会话密钥,以及由已被攻破助记词派生的 BIP 85 助记词。 Coldcard 型号 MK2 至 Q 确认受漏洞影响 Coinkite 的官方公告指出,该漏洞存在于 Coldcard 型号 MK2、MK3、MK4、MK5 和 Q。使用这些型号在 2020 年底之后生成的钱包,如果未使用用于提供熵的推荐骰子点数方法,其助记词生成缺乏足够的随机性。制造商表示,只有使用骰子点数方法且至少进行了 50 次骰子掷点生成的钱包才仍然安全。该漏洞不仅影响主要助记词,也包括 Clone Coldcard 和 Ke
BTC-0.96%
Ethan Brooks·08-01 08:51
