▼ Bear
影响力
98 · 高

冷卡公司遭遇1300亿韩元黑客攻击后,立即进行了大规模的安全更新

Decrypt · Aug 21, 11:40 PM查看原文 ↗
比特币硬件钱包制造商CoinKite发布了Coldcard固件的重大安全更新。这是针对2021年以来存在的一个种子生成缺陷的后续措施,该缺陷被利用导致约1300亿韩元价值的比特币被盗。该缺陷在于,部分钱包在生成种子时,随机性(熵值)不足,导致安全性从128位降至约40位,攻击者即使没有物理访问权限,也能推测出私钥. 七月份开始的攻击,最初在25分钟内就从大约500个钱包中盗取了594个比特币(约合380亿韩元),截至8月14日,经过三次大规模攻击和数十起小规模事件,总计损失超过1778个比特币。Galaxy Research分析认为,此次攻击是经过精心策划且以程序化的方式进行的,并且可能使用了大型语言模型(LLM). 新的固件(版本 5.6.1 / 1.5.1Q)强制用户通过以下方式增加随机性:在生成助记词时,必须进行 65 次密钥输入、50 次骰子投掷或 128 次硬币投掷中的一种。此外,还增加了在 PSBT 签名之前进行交易完整性验证、限制 USB 数据访问以及加强备份处理等功能。从 2021 年到 2026 年 7 月期间生成助记词的用户,需要使用新的固件重新生成助记词,并将资产转移到新的钱包.
此为AI摘要内容。完整报道请见原文
评论 0
登录 后即可发表评论
加载中…