Alpha Pulse New

AI 产品

Coinkite发布固件更新,修复导致约1.3亿美元比特币被盗的Coldcard种子熵漏洞。Mk4/Mk5升级至5.6.1,Coldcard Q升级至1.5.1Q。 漏洞可追溯到2021年,与备用伪随机数生成器Yasmarang有关,使部分设备有效熵从128比特降至约40比特。攻击者可猜出随机性不足生成的私钥,违背了

首次出现 8月22日 13:31·最近更新 8月22日 13:31

Coinkite发布固件更新,修复导致约1.3亿美元比特币被盗的Coldcard种子熵漏洞。Mk4/Mk5升级至5.6.1,Coldcard Q升级至1.5.1Q。 漏洞可追溯到2021年,与备用伪随机数生成器Yasmarang有关,使部分设备有效熵从128比特降至约40比特。攻击者可猜出随机性不足生成的私钥,违背了硬件钱包离线也安全的基本承诺。新固件改用SHA-256 HashDRBG,增加硬件随机数发生器故障检查,签名前验证PSBT。当前摘要基于 1 条公开证据,并区分官方信息与社区讨论。

多来源证据

事件时间线

  1. 8月22日 13:02
    Twitter/X AI List
    Coinkite发布固件更新,修复导致约1.3亿美元比特币被盗的Coldcard种子熵漏洞。Mk4/Mk5升级至5.6.1,Coldcard Q升级至1.5.1Q。 漏洞可追溯到2021年,与备用伪随机数生成器Yasmarang有关,使部分设备有效熵从128比特降至约40比特。攻击者可猜出随机性不足生成的私钥,违背了
返回新闻流