▼ Bear
影響力
98 · 高
冷卡事件發生後,公司立即進行大規模的安全更新,總金額達1300億韓元
Decrypt · Aug 21, 11:40 PM查看原文 ↗
比特幣硬體錢包製造商CoinKite發布了針對Coldcard設備韌體的重大安全更新。這是針對自2021年以來存在的種子生成缺陷所採取的一系列後續措施,該缺陷曾被利用,導致約1300億韓元的比特幣被盜。該缺陷源於部分錢包在生成種子時,隨機性(熵值)不足,導致安全性從128位降低至約40位,使得攻擊者即使沒有物理訪問權限,也能夠推測出私鑰.
七月份發起的攻擊,最初在25分鐘內就從約500個錢包中盜取了594個比特幣(約380億韓元),截至8月14日,經過三次大規模攻擊和數十起小規模事件,總計損失超過1778個比特幣。Galaxy Research分析指出,這次攻擊是經過精心設計且以程式化方式進行的,並且可能使用了大型語言模型(LLM).
新的韌體 (5.6.1 / 1.5.1Q) 強制使用者在生成助記詞時,必須通過以下其中一種方式來增加隨機性:輸入 65 次密鑰、擲骰子 50 次或拋硬幣 128 次。此外,還增加了在 PSBT 簽名前進行交易完整性驗證、限制 USB 數據訪問以及加強備份處理等功能。自 2021 年起,所有在 2026 年 7 月之前生成助記詞的使用者,都必須使用新的韌體重新生成助記詞,並將資產轉移.
此為AI摘要內容。完整報導請見原文。