八月 21, 21:31

Coldcard在比特幣1.3億美元遭竊事件後全面升級種子安全

Coldcard Adds New Security Measures After $130 Million Bitcoin Exploit

Decrypt

關鍵要點

Coinkite在種子生成缺陷導致約1.3億美元比特幣遭竊後,發布了新的Coldcard韌體。現在,用戶生成新錢包種子時,Coldcard要求至少按鍵65次、擲骰子50次或擲硬幣128次。Coinkite表示,2021年至2026年7月期間在受影響版本上建立種子的用戶,必須使用更新後的韌體建立新種子並轉移其比特幣。該韌體還會在簽名前增加交易檢查,並對交易發生變更發出警告。Coinkite稱,交易簽署問題在理論上存在,並未表示該問題已遭到利用。

為什麼重要: 更強的種子生成機制可能降低攻擊者猜出錢包金鑰並轉走受影響比特幣錢包中資金的風險。

市場情緒

中性, 壓力加劇, 技術驅動。

原因: 種子生成缺陷導致約1.3億美元比特幣遭竊,使錢包安全風險成為這起事件的核心。

類似歷史案例

2022年3月,遭攻破的驗證者金鑰使攻擊者得以從Ronin跨鏈橋轉走約6.25億美元。Sky Mavis隨後籌集1.5億美元,用於賠償受影響用戶並替換遭到攻破的驗證者。差異在於,Ronin事件影響的是集中管理的跨鏈橋資金,而Coldcard事件涉及個人硬體錢包中的種子生成強度不足。(The Block) (theblock.co)

漣漪效應

遷移至新種子的要求,可能在短期內增加受影響Coldcard用戶的安全與支援需求。如果用戶完成遷移且盜幣事件停止,影響可能仍集中在受影響的Coldcard錢包中。

機會與風險

機會: 安裝更新後的Coldcard韌體後,用戶可以在轉移比特幣前,利用額外的用戶隨機性建立新種子。

風險: 如果錢包曾在2021年至2026年7月期間使用受影響版本,用戶可以在建立新種子後轉移比特幣,以限制已知缺陷帶來的暴露風險。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.