资讯
公开 · 已发布
Coldcard 五年漏洞让黑客能够猜测比特币钱包密钥,Coinkite 确认
2021 年 Coldcard 硬件钱包中的一个编码错误导致种子生成回退到可预测的软件例程,而不是设备真正的随机数生成器,这使得黑客能够猜测密钥并窃取超过 4,500 个比特币地址的资金。
发布时间:
更新时间:
发生了什么
2021 年 Coldcard 硬件钱包中的一个编码错误导致种子生成回退到可预测的软件例程,而不是设备真正的随机数生成器,这使得黑客能够猜测密钥并窃取超过 4,500 个比特币地址的资金。
已确认
全球影响 / 市场背景
该漏洞表明,即使是基于硬件的加密货币钱包也可能存在软件错误,从而暴露私钥,这引发了对投资者数字货币存储安全性的担忧,并促使对其他钱包设计进行审查。
分析师推断
比特币价格一直波动,大规模盗窃的消息可能会加剧持有者之间的恐慌,可能引发短期抛售压力,而监管机构可能会推动更严格的钱包安全标准。
分析师推断
下一步关注
- Coldcard 和 Coinkite 关于修复种子生成错误的补丁或固件发布的更新,这可能会恢复对该设备的信心。 提议
- 监管机构对硬件钱包安全标准的审查,这可能导致制造商新的合规要求。 提议
- 在任何官方声明或补救措施之后,投资者在比特币交易量和价格变动中的反应。 分析师推断
受影响资产
- BTC — Bitcoin