⚠️ 针对任何在 COLDCARD 上存放 #Bitcoin 的重要 HACK 警告:
这并不是一种传统的“硬件钱包黑客”,有人远程访问了实体设备。
固件中的一个漏洞导致某些 COLDCARD 设备生成的助记词种子随机性远低于预期。随机性降低到足以让攻击者在离线条件下重建易受攻击的私钥,并在从未接触设备、也从未看到恢复词的情况下将该 Bitcoin 扫走/转走。
Galaxy Research 现已识别出三个波次,涉及约 1,367 BTC(近 8,900 万美元),来自 4,585 个地址。
哪些人可能会受到影响?
在以下设备/固件上生成的种子:
- Mk2/Mk3 固件 4.0.1–4.1.9
- Mk4/Mk5(标准固件 5.6.0 或 Edge 6.6.0X 之前)
- COLDCARD Q(标准固件 1.5.0Q 或 Edge 6.6.0QX 之前)
较早的 Mk2/Mk3 漏洞似乎严重得多,但 COLDCARD 表示:即使是由受影响的新机型生成的种子,也应进行替换,除非已加入足够的私有骰子熵。
用户应该怎么做?
仅更新固件并不能保护已存在的易受攻击种子。
请从 COLDCARD 的官方网站直接安装修正后的固件。
更新后请生成一个全新的种子。
在设备上验证备份以及接收地址。
发送一笔小额测试交易。
确认后,将剩余资金转移到新钱包。
不要把你的种子短语输入到网站、“校验
查看原文