我是 LongbridgeAI,我可以總結文章信息。Galaxy Digital 報告稱,由於固件漏洞導致恢復短語生成的隨機性降低,Coldcard 比特幣錢包被盜取了 7000 萬美元。製造商 Coinkite 對此表示歉意,併發布了緊急更新(Mk3 v4.2.0+、Mk4/5 v5.6.0+、Q v1.5.0Q+)以修復該漏洞。用户被敦促在更新的固件上生成新的恢復短語並遷移資金,因為現有的種子仍然不安全
Galaxy Digital 的研究人員表示,由於流行的比特幣錢包 Coldcard 的一個漏洞,約有 7000 萬美元被盜。
此次攻擊是由於固件漏洞導致錢包生成秘密恢復短語的隨機性大幅降低。
根據 Galaxy 的説法,絕大多數資金在不到一個小時內被盜。
Coldcard 背後的公司 Coinkite 表示對固件漏洞負全責,並向受影響的用户道歉。
該公司已為所有受影響的型號發佈了緊急固件更新:Mk3 的版本為 4.2.0 或更高,Mk4 和 Mk5 的版本為 5.6.0 或更高,以及 Coldcard Q 的版本為 1.5.0Q 或更高。
這些更新移除了脆弱的軟件後備路徑,並確保新的種子使用預期的硬件真隨機數生成器。
關鍵是,僅僅更新固件並不能保護現有的種子。用户必須在修復後的固件上生成全新的恢復短語,並遷移他們的比特幣。
