
Post
溪哲-937
Coldcard这次暴露的问题,比“硬件钱包也会出漏洞”更麻烦。
Coinkite官方确认,部分旧版固件生成的种子可能只有约72位熵,正常预期为128位。相差的56位,意味着理论搜索空间缩小约7.2×10¹⁶倍。
很多人看到新版固件已经修复,容易以为事情就此结束。但设备可以升级,过去生成的助记词不会跟着升级。新版固件保护的是以后创建的种子,无法把一组已经存在的弱种子重新变成128位熵。
判断是否处于影响范围,关键要看助记词当初在哪个版本中生成,而非设备现在显示的版本:
Mk2/Mk3涉及4.0.1—4.1.9;
Mk4/Mk5需关注修复版5.6.0或6.6.0X之前生成的种子;
Q则需关注1.5.0Q或6.6.0QX之前生成的种子。
官方还给出了一个例外:生成种子时加入至少50次独立、私密的骰子输入,可以提供额外熵。
硬件钱包隔离了私钥,随机数质量却是整套安全性的地基。外壳再硬,地基留下缺口,原本离线保存的资产依然可能成为可计算的目标。
#Coldcard安全事件升级,第四波攻击预警
Haftungsausschluss: OKX Orbit-Inhalt dient nur zu Informationszwecken. Mehr erfahren
Antworten
Noch keine Kommentare. Schreib die erste Antwort!
Die neuesten Markttrends
1#FedSplitGoesPublic
2#BigTechEarningsWatch
Angesagt


3#PalantirBeatAndRaise