Coldcard 修复固件漏洞,约 1.3 亿美元比特币遭盗

Coldcard 修复固件漏洞,约 1.3 亿美元比特币遭盗

N
News Editor
2026-08-22 07:56:43
Techub News 消息,Coinkite 已发布固件更新,建议 Coldcard Mk4、Mk5 和 Q 用户尽快升级至 5.6.1 或 1.5.1Q。该种子生成漏洞已被用于窃取约 1.3 亿美元、超过 1778 枚比特币,涉及 4585 个地址。报道称,攻击始于 7 月,首个攻击在 25 分钟内从约 500 个钱包窃走 594 枚比特币。

Coinkite 发布固件更新

Techub News 消息,硬件钱包制造商 Coinkite 发布固件更新,建议 Coldcard Mk4、Mk5 和 Q 用户立即升级至 5.6.1 或 1.5.1Q 版本。

该公司表示,相关种子生成漏洞已经被利用。

攻击规模与影响范围

据报道,这一漏洞已导致攻击者窃取约 1.3 亿美元,超过 1778 枚比特币,涉及 4585 个地址。

攻击始于 7 月。报道指出,攻击者利用的是 2021 年存在的固件缺陷,将种子生成随机性从 128 位降至约 40 位,从而窃取资金。

首个攻击在 25 分钟内从约 500 个钱包窃走 594 枚比特币,约合 3800 万美元。

Coinkite 对漏洞的说明

Coinkite 称,攻击者可能利用 AI 分析开源固件发现了这一漏洞。

目前,用户需要通过按键、掷骰子等方式增加随机性,再生成新的种子。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
3800

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。