币圈界报道:

多款硬件钱包澄清:冷卡漏洞不波及自身产品

针对近期引发行业震动的Coldcard固件安全事件,Ledger与Trezor相继发布声明,确认其设备未受该漏洞影响。相关企业强调,其安全芯片内置经认证的真随机数生成模块,且未采用Coinkite所使用的定制化固件方案。

跨设备恢复存在潜在风险,用户需警惕弱熵种子

Trezor特别指出,若用户曾在受影响的Coldcard设备上创建助记词,并后续在其他钱包中导入恢复,仍可能面临私钥被逆向破解的风险,因初始生成过程已因熵值不足而产生可预测种子。

市场信心遭重创,比特币价格承压于6.3万美元区间

此次攻击发生于7月30日凌晨41分钟内,涉及1196个地址,累计被盗1082.65枚比特币,接近最初报告数值的两倍。数据显示,看涨与看跌评论比值降至0.58,为历史最低水平。美国现货比特币ETF于次日净流出2.654亿美元,其中IBIT与FBTC分别流出1.227亿与5480万美元,连续资金流入态势终结。

漏洞溯源:五年潜伏代码暴露低熵生成机制

Block公司工程师追溯发现,该漏洞源于2021年3月1日的一次代码提交,随固件4.0.0版本上线,将种子生成逻辑转向软件替代路径。此举致使Mk3设备有效熵值骤降至约40比特,远低于标准128比特要求。尽管Coinkite在攻击发生后约30小时首次披露问题,并扩展至Mk4、Mk5及Q系列,但已生成的低熵种子无法通过补丁修复,构成永久性威胁。