摘要:Coldcard设备因长期未察觉的固件缺陷导致1082.65枚比特币在41分钟内被劫,价值超7000万美元。Ledger、Trezor等主流钱包厂商声明自身无关联,但警告跨设备恢复种子存在风险。市场情绪跌至历史冰点,现货ETF单日净流出2.65亿美元。

币圈界报道:
多款硬件钱包澄清:冷卡漏洞不波及自身产品
针对近期引发行业震动的Coldcard固件安全事件,Ledger与Trezor相继发布声明,确认其设备未受该漏洞影响。相关企业强调,其安全芯片内置经认证的真随机数生成模块,且未采用Coinkite所使用的定制化固件方案。
跨设备恢复存在潜在风险,用户需警惕弱熵种子
Trezor特别指出,若用户曾在受影响的Coldcard设备上创建助记词,并后续在其他钱包中导入恢复,仍可能面临私钥被逆向破解的风险,因初始生成过程已因熵值不足而产生可预测种子。
市场信心遭重创,比特币价格承压于6.3万美元区间
此次攻击发生于7月30日凌晨41分钟内,涉及1196个地址,累计被盗1082.65枚比特币,接近最初报告数值的两倍。数据显示,看涨与看跌评论比值降至0.58,为历史最低水平。美国现货比特币ETF于次日净流出2.654亿美元,其中IBIT与FBTC分别流出1.227亿与5480万美元,连续资金流入态势终结。
漏洞溯源:五年潜伏代码暴露低熵生成机制
Block公司工程师追溯发现,该漏洞源于2021年3月1日的一次代码提交,随固件4.0.0版本上线,将种子生成逻辑转向软件替代路径。此举致使Mk3设备有效熵值骤降至约40比特,远低于标准128比特要求。尽管Coinkite在攻击发生后约30小时首次披露问题,并扩展至Mk4、Mk5及Q系列,但已生成的低熵种子无法通过补丁修复,构成永久性威胁。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
