Loading market data...

Coldcard黑客事件暴露五年固件漏洞,推动多重签名采用

Coldcard黑客事件暴露五年固件漏洞,推动多重签名采用

漏洞

该漏洞存在于某些Coldcard型号的固件中。这不是最近更新引入的bug——它自五年前产品发布以来就一直存在。发现该漏洞的研究人员证明,只要物理接触钱包,攻击者就能绕过设备的安全措施并恢复助记词。Coldcard此后发布了固件补丁,但这一事件引发了令人不安的问题:即使在最注重安全的硬件中,此类漏洞也可能隐藏多久。

该公司未披露有多少设备受到影响,或是否有资金实际被盗。但这一潜伏多年的漏洞的存在,已经动摇了那些信任Coldcard作为冷存储黄金标准声誉的用户。

为什么行业转向多重签名