De nouveaux tests de piège à miel montrent que les attaquants ciblent en priorité les portefeuilles les plus facilement exploitables dans le Coldcard Mk3. Le chercheur @ColeTU a injecté des fonds dans 5 portefeuilles Mk3 affectés, dont 1 n'utilisait que des mots de passe mnémotechniques vulnérables, 3 étaient protégés par des phrases de passe BIP39 de 1, 2 et 3 mots respectivement, et 1 utilisait un numéro de compte aléatoire. 14 heures plus tard, seuls les fonds du portefeuille non protégé, utilisant uniquement le mot de passe mnémotechnique, ont été transférés. Le tableau de bord tripwire en temps réel montre qu'actuellement, seulement 2 des 17 portefeuilles pièges ont été vidés, et il a été confirmé que les portefeuilles vidés n'avaient pas ajouté d'entropie supplémentaire. Tous les portefeuilles protégés par des dés, des phrases de passe, des signatures multiples ou d'autres protections complexes n'ont pas encore été exploités. Les résultats des tests indiquent que les attaquants se concentrent sur les portefeuilles les plus facilement accessibles par force brute, et les utilisateurs affectés devraient immédiatement transférer leurs fonds au lieu de compter sur une protection temporaire.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.





























