资讯

公开 · 已发布

Coldcard 五年漏洞让黑客能够猜测比特币钱包密钥,Coinkite 确认

2021 年 Coldcard 硬件钱包中的一个编码错误导致种子生成回退到可预测的软件例程,而不是设备真正的随机数生成器,这使得黑客能够猜测密钥并窃取超过 4,500 个比特币地址的资金。

发布时间:

更新时间:

发生了什么

2021 年 Coldcard 硬件钱包中的一个编码错误导致种子生成回退到可预测的软件例程,而不是设备真正的随机数生成器,这使得黑客能够猜测密钥并窃取超过 4,500 个比特币地址的资金。

已确认

全球影响 / 市场背景

该漏洞表明,即使是基于硬件的加密货币钱包也可能存在软件错误,从而暴露私钥,这引发了对投资者数字货币存储安全性的担忧,并促使对其他钱包设计进行审查。

分析师推断

比特币价格一直波动,大规模盗窃的消息可能会加剧持有者之间的恐慌,可能引发短期抛售压力,而监管机构可能会推动更严格的钱包安全标准。

分析师推断

下一步关注

  1. Coldcard 和 Coinkite 关于修复种子生成错误的补丁或固件发布的更新,这可能会恢复对该设备的信心。 提议
  2. 监管机构对硬件钱包安全标准的审查,这可能导致制造商新的合规要求。 提议
  3. 在任何官方声明或补救措施之后,投资者在比特币交易量和价格变动中的反应。 分析师推断

受影响资产

  • BTC — Bitcoin

证据