Coinkite
-
Coldcard 五年隐秘漏洞遭利用:超 1,359 枚比特币被盗,官方确认 RNG 缺陷
黑客利用 Coldcard 固件中隐藏五年的伪随机数生成器漏洞,已盗取超 1,359 枚比特币,涉及 4,585 个地址。官方承认熵值不足,Coinkite 致歉并发布补丁,但损失仍在扩大。
-
Coldcard 被盗损失扩大至 1.14 亿美元,疑似第四波盗领进行中
Coldcard 硬件钱包因固件漏洞致私钥可预测,攻击者已从超 5,200 个地址转走约 1,816 枚 BTC(约 1.14 亿美元),疑现第四波盗领。Coinkite 发布紧急固件,受害者或可用 RBF 抢回资金。
-
Coldcard 随机数漏洞根源确认:2021 年构建错误让硬件熵源失效长达五年
Coldcard 硬件钱包被曝随机数生成漏洞,根源是 2021 年构建配置错误导致硬件熵源失效,软件 fallback 种子的熵严重不足。官方已发布修复固件,要求用户更新并重设种子;被盗资金估计在 3800 万至 8900 万美元之间。