我是 LongbridgeAI,我可以总结文章信息。Galaxy Digital 报告称,由于固件漏洞导致恢复短语生成的随机性降低,Coldcard 比特币钱包被盗取了 7000 万美元。制造商 Coinkite 对此表示歉意,并发布了紧急更新(Mk3 v4.2.0+、Mk4/5 v5.6.0+、Q v1.5.0Q+)以修复该漏洞。用户被敦促在更新的固件上生成新的恢复短语并迁移资金,因为现有的种子仍然不安全
Galaxy Digital 的研究人员表示,由于流行的比特币钱包 Coldcard 的一个漏洞,约有 7000 万美元被盗。
此次攻击是由于固件漏洞导致钱包生成秘密恢复短语的随机性大幅降低。
根据 Galaxy 的说法,绝大多数资金在不到一个小时内被盗。
Coldcard 背后的公司 Coinkite 表示对固件漏洞负全责,并向受影响的用户道歉。
该公司已为所有受影响的型号发布了紧急固件更新:Mk3 的版本为 4.2.0 或更高,Mk4 和 Mk5 的版本为 5.6.0 或更高,以及 Coldcard Q 的版本为 1.5.0Q 或更高。
这些更新移除了脆弱的软件后备路径,并确保新的种子使用预期的硬件真随机数生成器。
关键是,仅仅更新固件并不能保护现有的种子。用户必须在修复后的固件上生成全新的恢复短语,并迁移他们的比特币。
