Coldcard 随机数漏洞持续发酵,四轮疑似攻击已波及超 1800 枚 BTC
Coldcard 漏洞调查显示,Coinkite 在 2021 年代码迁移时误将部分钱包种子生成路径接入软件伪随机数生成器,削弱了助记词随机性。Galaxy Research 识别出前三轮疑似攻击共涉及 4,585 个地址和 1,367.05 枚 BTC,8 月 3 日又出现第四轮,最新观察值约为 448.7 枚 BTC、709 个潜在受害地址。此次事件针对的是特定固件与设备的密钥生成问题,不涉及比特币底层密码学被破解;仅升级固件也无法修复已生成的旧种子,用户需创建新种子并迁移资金。








