AI 产品
Coinkite发布固件更新,修复导致约1.3亿美元比特币被盗的Coldcard种子熵漏洞。Mk4/Mk5升级至5.6.1,Coldcard Q升级至1.5.1Q。 漏洞可追溯到2021年,与备用伪随机数生成器Yasmarang有关,使部分设备有效熵从128比特降至约40比特。攻击者可猜出随机性不足生成的私钥,违背了
Coinkite发布固件更新,修复导致约1.3亿美元比特币被盗的Coldcard种子熵漏洞。Mk4/Mk5升级至5.6.1,Coldcard Q升级至1.5.1Q。 漏洞可追溯到2021年,与备用伪随机数生成器Yasmarang有关,使部分设备有效熵从128比特降至约40比特。攻击者可猜出随机性不足生成的私钥,违背了硬件钱包离线也安全的基本承诺。新固件改用SHA-256 HashDRBG,增加硬件随机数发生器故障检查,签名前验证PSBT。当前摘要基于 1 条公开证据,并区分官方信息与社区讨论。
多来源证据
事件时间线
- Twitter/X AI ListCoinkite发布固件更新,修复导致约1.3亿美元比特币被盗的Coldcard种子熵漏洞。Mk4/Mk5升级至5.6.1,Coldcard Q升级至1.5.1Q。 漏洞可追溯到2021年,与备用伪随机数生成器Yasmarang有关,使部分设备有效熵从128比特降至约40比特。攻击者可猜出随机性不足生成的私钥,违背了