新的蜜罐測試顯示,攻擊者優先針對 Coldcard Mk3 中最易被利用的錢包。研究員 @ColeTU 向 5 個受影響的 Mk3 錢包注入資金,其中 1 個僅使用存在漏洞的助記詞,3 個分別受 1 個、2 個和 3 個單詞的 BIP39 密碼短語保護,另 1 個使用隨機帳戶編號。14 小時後,僅未受保護、只使用助記詞的錢包資金被轉走。實時 tripwire 儀表盤顯示,目前 17 個蜜罐錢包中僅 2 個被清空,已確認被清空的錢包均未加入額外熵,所有受掷骰子、密碼短語、多簽或其他複雜性保護的錢包仍未被動用。測試結果表明,攻擊者集中針對最易暴力破解的錢包,受影響用戶應立即遷移資金,而非依賴臨時保護。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























