Techub News 消息,硬件钱包制造商 Coinkite 发布固件更新,建议 Coldcard Mk4、Mk5 和 Q 用户立即升级至 5.6.1 或 1.5.1Q 版本。此前该种子生成漏洞已导致攻击者窃取约 1.3 亿美元(逾 1778 枚比特币),涉及 4585 个地址。 据报道,攻击始于 7 月,攻击者利用 2021 年存在的固件缺陷降低种子生成随机性(从 128 位降至约 40 位)窃取资金。首个攻击在 25 分钟内从约 500 个钱包窃走 594 枚比特币(约 3800 万美元)。Coinkite 称攻击者可能利用 AI 分析开源固件发现漏洞,目前用户需通过按键、掷骰子等方式增加随机性生成新种子。(Decrypt)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,硬件钱包制造商 Coinkite 发布固件更新,建议 Coldcard Mk4、Mk5 和 Q 用户立即升级至 5.6.1 或 1.5.1Q 版本。此前该种子生成漏洞已导致攻击者窃取约 1.3 亿美元(逾 1778 枚比特币),涉及 4585 个地址。 据报道,攻击始于 7 月,攻击者利用 2021 年存在的固件缺陷降低种子生成随机性(从 128 位降至约 40 位)窃取资金。首个攻击在 25 分钟内从约 500 个钱包窃走 594 枚比特币(约 3800 万美元)。Coinkite 称攻击者可能利用 AI 分析开源固件发现漏洞,目前用户需通过按键、掷骰子等方式增加随机性生成新种子。(Decrypt)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。