Loading market data...

Coinkite称Coldcard固件漏洞导致3800万美元比特币被盗

Coinkite称Coldcard固件漏洞导致3800万美元比特币被盗

攻击者如何发现漏洞

Coldcard的固件是开源的,这意味着任何人都可以检查代码。Coinkite表示,攻击者很可能在旧版固件上训练了AI模型,以识别可被远程利用的弱点。该公司未说明哪个固件版本存在该漏洞,也未说明该漏洞在被发现前存在了多久。

Coinkite目前正在做什么

Coinkite已发布修复固件更新,并敦促所有Coldcard用户立即安装。该公司尚未表示是否会向受害者提供赔偿,也未说明是否已联系执法部门。3800万美元的数字代表了此次攻击中被盗的比特币总额,但受影响的钱包数量仍不清楚。

硬件钱包被宣传为存储加密货币最安全的方式之一,资金保存在离线状态。这一事件表明,即使空气隔离的设备,如果固件存在漏洞,也可能受到攻击——而开源代码虽然可审计,但也能被拥有足够计算能力的攻击者利用。Coldcard在比特币用户中享有良好声誉,因此此次入侵对生态系统的信任造成了打击。

Coinkite表示将在未来几周内发布完整的复盘报告。建议用户更新固件,如果怀疑有暴露风险,将资金转移到新钱包。更广泛