Coldcard 窃案损失恐逾 1.5 亿美元:2021 随机数漏洞酿祸

Galaxy Research 数据显示,因 2021 年固件更新引入随机数漏洞,Coldcard 硬件钱包遭大规模盗领,已确认损失逾 1.12 亿美元,若计入第四波攻击总损失恐达 1.51 亿美元,超 5200 个地址被清空。

一个潜伏五年的漏洞,正演变成硬件钱包历史上代价高昂的窃案之一。Galaxy Research 数据显示,针对比特币硬件钱包 Coldcard 的盗领行动虽已趋缓,但总损失恐上看 1.5 亿美元。

Galaxy 追踪发现,目前已确认被盗 1,778 枚比特币(约 1.12 亿美元);若计入尚未确认的第四波攻击,总数量恐达 2,417 枚(约 1.513 亿美元),超过 5,200 个地址被清空,已有 190 多名受害者被联系。攻击自 7 月 30 日清晨展开,最后一次确认的攻击者活动落在 8 月 6 日。Galaxy 认为攻击放缓,可能是因为脆弱的用户多已迁移,或大部分资金早已被搬空。

问题出在 2021 年的一次固件更新:它将种子的产生方式从硬件随机数生成器改为软件实现,使熵(entropy)从 128 位一路降至最低仅 40 位。攻击者只需掌握设备的序列号与时钟状态,就能重建种子,无需物理接触或钓鱼即可盗走资产。Galaxy 建议,使用单一签名 Coldcard 的用户应立即将资金转移到新地址。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 15小时前
下一篇 11小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部