Coldcard固件漏洞致报告损失超过1亿美元,促使用户迁移助记词

在一项构建和链接错误导致MicroPython的Yasmarang伪随机数生成器自2021年3月起参与种子生成后,Coinkite为Coldcard Mk4和Mk5设备发布了5.6.1版固件,并为Q发布了1.5.1Q版固件。新的标准种子需要设备熵,以及至少65次不可预测的按键操作、50次实体六面骰子投掷或128次抛硬币。受影响的种子可能只有约72位熵,而不是预期的128位;除非用户完成了规定的私密、独立50次掷骰例外流程,否则必须更换种子。Galaxy Research报告称,至少有1,719 BTC被盗,受害者超过250人,损失估计约为1.11亿美元,且可能超过1.3亿美元;另一个账户则称,约7,300个地址涉及1,596 BTC。Coinkite尚未公布经核实的总额,这些数字可能反映了不同的报告日期或核验标准。安装更新无法修复现有种子;除非适用该例外流程,受影响用户应立即创建并验证新种子,然后迁移资金。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。