Coldcard MK3硬件钱包自2021年固件4.0.1起存在种子生成漏洞,熵值仅约72位而非128位,导致安全性大幅降低,已造成约500个钱包被盗。
攻击者将594.48 BTC(约3820万美元)统一转入地址bc1qnk4zh9qcnap2mycp56qjrgza3cc8ylrh8fecp0,交易记录显示资金多为小额分散转入。
Coinkite官方建议受影响用户尽快迁移至新种子(MK4/MK5需更新至5.6.0以上),使用强密码短语或骰子生成法,并通过小额测试交易验证安全。
发布于 湖南
