🔐 Coldcard 硬體錢包更新韌體!AI 協助揪出更多漏洞
加拿大 Coinkite 公司喺 8 月 21 日發布 Coldcard 最新韌體,距離早前因種子生成缺陷導致超過 1.14 億美元比特幣被盜事件僅數星期。 公司表示,今次審查使用包括 Kimi 等前沿 AI 模型,除咗原本隨機數問題,仲發現交易批准、USB 資料處理同韌體更新驗證等多處問題。新種子生成強制要求用戶手動...
加拿大 Coinkite 公司喺 8 月 21 日發布 Coldcard 最新韌體,距離早前因種子生成缺陷導致超過 1.14 億美元比特幣被盜事件僅數星期。 公司表示,今次審查使用包括 Kimi 等前沿 AI 模型,除咗原本隨機數問題,仲發現交易批准、USB 資料處理同韌體更新驗證等多處問題。新種子生成強制要求用戶手動...
近期報告顯示,Coldcard 硬件錢包一個存在長達五年嘅韌體漏洞被利用,攻擊者成功從超過 5,200 個地址轉走約 1.16 億美元等值嘅比特幣。同時 Trezor 亦出現釣魚廣告同 BTCPay Server 嚴重漏洞,令自托管用戶面臨多重威脅。 硬件錢包一向被視為最安全嘅冷儲存方式,今次事件提醒大家必須定期更新韌...
部分型號種子熵不足,私鑰可被暴力破解。多波攻擊已影響約 7300 個地址,損失持續擴大。製造商呼籲用戶立即轉移資金。 硬件錢包安全再敲響警鐘。 YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/
Coinkite 旗下著名 Bitcoin 專用硬件錢包 Coldcard 爆發嚴重安全事件。Galaxy Research 追蹤發現,一個 2021 年 3 月固件版本嘅隨機數生成器(RNG)漏洞,令種子短語熵值不足,黑客可以輕易猜出私鑰。 自 7 月 30 日起已出現至少三波攻擊,累計從超過 4,500 個地址盜取…
冷卡(Coldcard)硬件錢包因固件隨機數生成器(RNG)缺陷,令多代產品產生的恢復種子熵值大幅降低,黑客無需實體接觸即可重建私鑰。 根據 Galaxy Research 最新數據,攻擊已進入第四波,累計盜取約 1,367 BTC(價值約 8,900 萬美元),涉及超過 4,500 個地址。Coinkite 已銷毀受…
Coldcard 硬件錢包的韌體熵漏洞事件持續發酵。根據加密意見領袖 @AshCrypto 最新帖文,一名 39 歲男子因使用受影響的 Coldcard 設備,痛失自己辛苦 8 年積攢的 2 BTC(約 13 萬美元)。 這位受害者並非因為高風險投機或信任中心化交易所而損失,而是相信「冷錢包最安全」的傳統觀念,最終在幾…
2026 年 7 月,加密貨幣行業再次面臨嚴峻的安全考驗。根據區塊鏈安全公司 PeckShield 最新統計,當月共發生 30 宗重大黑客攻擊事件,總損失金額高達 2.103 億美元,較 6 月的 7,587 萬美元急升 177.2%。 這數字不僅反映攻擊頻率與規模的顯著上升,更凸顯硬件錢包、跨鏈橋及 DeFi 協議在…
Coinkite 發出緊急安全警告:Coldcard Mk3 在韌體 4.0.1 至 5.0.3 版本生成的種子短語,可能因隨機數生成器缺陷而面臨資金風險。近期有約 594.5 BTC(約 3830 萬美元)從單簽地址被轉走,引發調查。Mk4、Q 及 Mk5 型號不受影響。 公司建議受影響用戶立即在安全設備上生成新種子…