一個嚴重的Coldcard韌體熵錯誤導致約7000萬美元的比特幣被盜。這個漏洞將預期的128位熵降低至約40位,使攻擊者能夠重建種子。Coldcard的製造商Coinkite確認,這一漏洞存在於2021年3月至2026年7月的韌體版本中。Galaxy Research報告稱,攻擊者在前十分鐘內就通過針對最大的錢包收集了3000萬美元,共有1,196個地址被清空。Chainalysis正在追蹤被盜BTC的流向,以找出清算路徑。Coinkite建議用戶不僅要更新韌體,還要生成新的種子並轉移資金。Binance的CEO CZ強調,沒有任何加密安全措施可以被視為絕對安全,這與Ledger和Trezor之前的漏洞相呼應。分析師指出,這對硬體錢包行業造成了聲譽損害,並可能導致機構投資者更快轉向受監管的保管服務。Galaxy Research和Chainalysis預計在幾週內會對被盜BTC的清算路徑有更多的明確資訊。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

















