Coldcard:“当前固件会导致设备永久变砖”说法不准确
相关推荐
Bitcoin Core开发者称已复现COLDCARD MK3漏洞,MK2/MK3设备或受影响
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Bitcoin Core 开发者 instagibbs 称,他在一台新初始化的 COLDCARD MK3 设备上,仅使用设置过程中按钮按下次数,成功复现了已报告的 COLDCARD 漏洞,并表示“抱歉,现在是恐慌的时候”。 他认为该问题影响 MK2/MK3 设备,但表示目前尚无法确认 MK4 是否存在漏洞。 开发者 Antoine Poinsot 表示,关键区别在于 MK4 使用硬件随机数生成器为种子提供熵,并实际使用微控制器的真随机数生成器 TRNG,而 MK3 没有这样做。 该概念验证和助记词验证仍在审查中。
Coldcard发布新固件强化安全,受影响用户需重新生成助记词并迁移资产
火星财经消息,8 月 20 日,Coldcard 发布最新固件 5.6.1(Mk4/Mk5)和 1.5.1Q(Q)。此次更新是在 7 月 31 日紧急修复后持续进行三周安全审查的基础上推出,重点针对此前助记词生成攻击带来的安全风险。官方表示,新生成的每个助记词现在都必须加入至少一种用户熵源,包括不规律按键至少 65 次、实体骰子投掷 50 次或实体硬币抛掷 128 次,并将用户输入与 STM32 TRNG、SE1 和 SE2 提供的新鲜熵进行组合。 除强化助记词生成机制外,新固件还增加了签名前即时分阶段 PSBT 验证,强化 USB 连接及固件更新边界,改善 Delta Mode 隔离机制,修复活跃钱包备份问题,并进一步加强随机数生成器初始化及故障检查,同时调整 SIGHASH 默认设置,并包含多项安全性和正确性改进。Coldcard 表示,此次更新旨在进一步降低设备遭受攻击的风险。 官方特别提醒,更新固件无法修复此前受影响固件生成的已有助记词。如果用户的助记词属于此次安全公告涉及范围,应先更新设备,再生成并验证全新的助记词,并将资金迁移至新钱包。Coldcard 强烈建议所有 Mk4、Mk5 和 Q 用户及时更新设备,并核验所下载固件的签名。
Specter披露Coldcard事件疑点:73枚BTC经混币后流入钓鱼Tornado Cash界面
Odaily星球日报讯 据链上侦探 Specter 监测,某受害者声称因 Coldcard 遭黑客攻击,将资金从比特币转移至以太坊。但链上数据显示,73 枚 BTC(价值 460 万美元)两周前原本来自 Whirlpool 混币器,其中部分跨链至以太坊,随后通过钓鱼 Tornado Cash 界面存入。相关资金转移过程中使用了两个混币器。该人士还被发现出现在涉及私钥搜索和暴力破解的 Telegram 群组中。 链上侦探 Specter 表示,该受害者可能是威胁行为者,其资金也可能是被另一名威胁行为者盗取。
约1700枚BTC遭10大COLDCARD攻击团伙窃取,最大团伙窃取超1080枚
Odaily星球日报讯 据 Bitcoin News 监测,Galaxy Research(@glxyresearch)的分析识别出利用安全性较弱的 COLDCARD 种子实施攻击的各团伙具有不同特征。仅规模最大的 10 个团伙就转走约 1700 枚 BTC,其中最大团伙转走超 1080 枚 BTC。研究人员根据手续费策略、交易时间、归集方式以及被盗比特币发送去向等模式,对攻击者进行了区分。多个规模最大的团伙目前仍疑似持有近乎全部被盗 BTC。COLDCARD 攻击受害者可联系@intangiblecoins,以协助收集证据并联系相关部门。
针对Coldcard的攻击仍在持续,用户需确认设备设置
Odaily星球日报讯 据 Galaxy 研究主管监测,针对 Coldcard 的攻击仍在持续,仍在使用 Coldcard 的用户应保持警惕并确认设备设置。其继续协助受害者并收集有关攻击者的情报,并表示希望获得帮助追踪被盗资金的受害者可通过私信联系。
COLDCARD遭黑客攻击,Mk3用户Prince Filip全部比特币一度面临被盗风险
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Prince Filip 度假期间获悉 COLDCARD 遭黑客攻击。作为 Mk3 用户,他当时面临其全部比特币可能随时被盗的风险。