返回 7*24 快讯
重要来源MarsBit

COLDCARD 弱随机数安全事件中,使用 Passphrase 的助记词可避开攻击

火星财经消息,慢雾余弦在 X 平台发文表示,COLDCARD 硬件钱包弱随机数安全事件中,如果助记词使用了 Passphrase,可以避开此次攻击。Passphrase 不是钱包解锁 PIN 码,而是专门为助记词设置的密码,主流硬件钱包均支持该机制。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-02 17:24重要

Galaxy研究主管再次提示Coldcard风险:无密码短语的单签钱包应立即迁移

PANews 8月2日消息,Galaxy研究主管Alex Thorn在X平台再次发文提示Coldcard钱包风险,其表示所有在2021年3月17日之后使用Coldcard固件、未进行骰子随机熵增强(dice rolls)、未设置密码短语(passphrase)的单签钱包都应进行迁移。尽管风险范围需要进一步限定,但仍建议用户彻底迁移离开Coldcard生态,除非用户满足以下条件之一:从其他来源导入了高熵随机种子(high entropy seed)、使用了大量骰子生成随机数增强种子安全性。

08-02 10:31

Coldcard:已通过商店和邮件系统向所有可触达用户发送安全公告邮件

Foresight News 消息,Coldcard 硬件钱包制造商 Coinkite 发推表示,其已通过其商店和邮件订阅系统向所有可触达的用户地址发送了安全公告邮件,邮件自上周五起分批发出。若用户收到该邮件,可确认其确实来自 Coinkite 官方。Coinkite 同时提醒,用户应以官网博客发布的最新时间戳公告为准,不要轻信截图、转发内容、汇总信息或不明来源的消息,固件仅可从 coldcard.com/downloads 下载;Coinkite 永远不会索要用户的 PIN 码、助记词、BIP-39 密码短语,也不会要求用户为一笔未经核实的 PSBT 交易签名。

07-31 10:46重要

Coldcard警告Mk3硬件钱包存在潜在种子风险,安全专家调查价值3830万美元BTC异常转移事件

BlockBeats 消息,7 月 31 日,加拿大硬件钱包厂商 Coinkite 发布安全警告,建议使用 Coldcard Mk3 且在固件 4.0.1 至 5.0.3 版本生成助记词的用户尽快迁移资产。公司表示,初步分析显示,使用 BIP-39 密码短语(Passphrase)的钱包风险较低,Mk4、Q 及 Mk5 设备不受影响,目前调查仍在进行中。 与此同时,安全研究人员正调查一起涉及 594.48 枚 BTC(约 3830 万美元)的异常转移事件。AnchorWatch CEO Rob Hamilton 表示,攻击者在 3 个区块内通过 500 笔交易转移了 1324 个 UTXO,并推测问题可能源于钱包生成过程中随机数熵不足。 Wizardsardine CEO Kevin Loaec 则认为,漏洞可能与某一软件库、安全芯片或特定设备批次、固件版本的低熵随机数生成器有关,攻击者或利用 AI 生成脚本暴力破解受影响钱包。目前尚无确凿证据证明此次资金转移与 Coldcard Mk3 漏洞存在直接关联。

08-15 00:52重要

Galaxy研究主管:Coldcard安全事件冲击比特币社区,行业安全理念或迎转折

Odaily星球日报讯 Galaxy Research 主管 Alex Thorn 在 X 平台表示,针对 Coldcard 硬件钱包漏洞的攻击活动目前已明显减少,但随着更多受害者报告出现,累计损失仍在持续上升。此次事件对比特币社区冲击巨大,因为受害者主要是长期持有 BTC、坚持自托管冷存储理念的用户,而非因参与高风险交易或 DeFi 活动导致资产损失。 以 1.12 亿美元规模计算,该事件已跻身加密史上损失金额排名前 20 的黑客事件,也是硬件钱包自托管领域迄今最严重的安全事故之一。比特币文化可能因此进入新的阶段,过去单纯依靠理念传播和极端自托管宣传的方式正在结束,社区需要更加重视技术安全、降低用户进入门槛,并避免将安全责任简单归咎于普通用户。此次危机最终可能推动比特币生态建立更成熟的安全体系。 Galaxy Research 目前已直接联系 190 名受害者,并高度确认此次漏洞事件已导致超过 8600 个地址中的 1778.84 枚 BTC(约 1.127 亿美元)被盗。该统计尚未包含部分中等可信度的可疑攻击记录,例如尚未确认的“Wave 4”。若将这些潜在攻击范围纳入,损失规模可能扩大至 2417.35 枚 BTC(约 1.53 亿美元)。 与此同时,事件正在改变市场对自托管安全的认知。Galaxy 表示,多签钱包(multisig)成为此次事件中的“赢家”,截至目前没有任何一笔被盗交易来自多签钱包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多签服务商均观察到用户注册量和 BTC 流入明显增加。

08-14 21:22重要

Galaxy Research:Coldcard 漏洞被盗 BTC 已超 1778 枚,8 月 6 日后暂无新增攻击迹象

Foresight News 消息,Galaxy Research 发推表示,Coldcard 硬件钱包漏洞导致被盗比特币总量已超过 1778 枚(约合 1.12 亿美元),最终数字预计还将上升。攻击者至少从 7 月 30 日凌晨起系统性重建 Coldcard 生成的助记词并转移链上资金,目前已确认追踪到 3 波主要攻击及超过 30 个较小攻击痕迹,其中痕迹 E (见图)规模最大、攻击手法复杂;结合超过 190 名受害者的直接举报,Galaxy Research 又额外识别出至少 33 个攻击者痕迹,无法确认这些痕迹是否来自同一攻击者,但确认威胁环境中存在多名攻击者。 截至目前尚未确认 8 月 6 日之后出现新的攻击活动,Galaxy Research 认为这可能是由于易受攻击用户已迁移资金或大部分资金已被转移殆尽,仍建议使用单签 Coldcard 钱包的用户尽快将资金转移至新地址。被盗资金中,1531 枚 BTC 仍留存于攻击者控制地址未动,约 246 枚已被转移,其中 65% 流入 CoinJoin 交易,35% 通过精心构造的剥离链等方式继续链上转移,仅有极少量可部分追踪至交易所或跨链桥存款。Galaxy Research 已将攻击者地址清单提供给加密交易所、合规调查机构及执法部门,希望相关地址在触及中心化平台时可被冻结,并继续接受受害者举报及提供追踪信息协助。

08-14 18:20

分析:比特币长期持有者并未大规模派发,早期代币因Coldcard黑客事件再度活跃

BlockBeats 消息,8 月 14 日,CryptoQuant 分析师 Axel Adler Jr. 发文表示,比特币平均币休眠期的 30 日移动平均线升至 19 天,并自年初以来首次站上 365 日移动平均线。较早囤积的 BTC 正在重新变得活跃。但在 Coldcard 黑客事件之后,这部分上升可能并非来自抛售,而是与大量 BTC 被转移到新钱包有关。因此当前休眠期的上升不应被自动解读为长期持有者在进行派发。