Coldcard警告Mk3钱包存在种子生成漏洞,敦促立即转移资金

区块链文库报道:

Coldcard 警告 Mk3 钱包存在种子生成漏洞,要求立即转移资金

硬件钱包制造商 Coinkite 针对其 Coldcard Mk3 设备发布安全警告,建议用户立即转移资金,原因是存在种子生成漏洞。该漏洞影响固件版本 4.0.1 至 5.0.3 上创建的钱包,可能使私钥面临风险。据 Wu Blockchain 报道,此次警告正值对近期数百个单签名钱包被盗 594 BTC 事件的持续调查之中。

漏洞范围

Coinkite 在其官方渠道发布的公告中指出,问题出在 Mk3 系列钱包创建过程中使用的随机数生成环节。如果钱包是在受影响的固件版本设备上初始化,生成的助记词可能因熵值不足而在理论上可被预测。该公司尚未披露该漏洞是否已在实际中被利用,但出于预防建议,用户应将所有资金转移到通过更新硬件或固件创建的新钱包。受影响用户被敦促:立即将 Coldcard Mk3 上使用固件版本 4.0.1 至 5.0.3 创建的钱包中所有资金转出;使用最新固件版本(5.0.4 或更高)的设备或其他硬件钱包创建新钱包;确认余额为零后,安全擦除受影响的设备。

背景:近期 594 BTC 被盗事件

此次警告与正在调查的数百个单签名钱包被盗 594 BTC(按当前价格价值超过 2000 万美元)事件有关。虽然该盗窃案的确切原因尚未得到官方确认,但安全研究人员一直在分析钱包生成过程中的潜在弱点。Coinkite 主动披露漏洞表明该漏洞可能与此次事件有关,但该公司尚未确认直接关联。此事件突显了加密货币社区中一个更广泛的担忧,即硬件钱包中安全随机数生成的重要性。即使是熵值上的微小缺陷,也可能破坏旨在保护私钥的整个设备安全模型。

对用户的意义

对于 Coldcard Mk3 用户来说,这是一个关键时刻。该设备被广泛认为是市场上最安全的硬件钱包之一,而这一漏洞提醒人们,没有任何设备是万无一失的。受影响的固件版本跨度很大,意味着许多用户可能面临风险。Coinkite 的快速响应值得称赞,但采取行动的责任在于每个用户。如果您拥有 Coldcard Mk3,请立即检查固件版本。如果它在受影响范围内,请立即转移资金。转移到新钱包的过程很简单,但必须谨慎操作,以避免在转移过程中暴露您的密钥。

结论

Coinkite 关于 Coldcard Mk3 钱包种子生成漏洞的警告是一份严肃的安全公告,需要立即采取行动。与近期 594 BTC 被盗事件的潜在关联凸显了此类漏洞的现实后果。通过将资金转移到新钱包并更新固件,用户可以降低风险。此事件提醒我们,即使是最受信任的硬件钱包也可能存在缺陷,保持信息灵通是保护资产的关键。

常见问题解答

Q1:如何查看我的 Coldcard Mk3 固件版本?

要查看固件版本,请进入 Coldcard 的“高级”菜单,然后选择“固件”。屏幕上将显示版本号。如果版本在 4.0.1 到 5.0.3 之间,则您的设备受影响。

Q2:如果我的钱包受到影响,该怎么办?

立即将所有资金转移到使用固件版本 5.0.4 或更高版本的设备上创建的新钱包,或转移到其他硬件钱包。确认余额为零后,安全擦除受影响的设备,以防止任何潜在的密钥泄露。

Q3:该漏洞是否正在被积极利用?

Coinkite 尚未确认有积极利用行为,但近期 594 BTC 被盗事件正在调查中,该公司建议将该风险视为真实存在。最好假设您的资金面临风险,并立即转移。

© 版权声明
THE END
喜欢就支持一下吧
分享