Coinkite Coldcard 錢包遭黑客入侵 逾1.3億美元比特幣被盜
加拿大 Coinkite 旗下 Coldcard 硬件錢包出現嚴重漏洞,黑客透過軟件缺陷重建種子詞,盜走 1,596 枚比特幣,價值逾 1 億美元。若第四波攻擊確認,損失將升至 2,055 枚,約 1.3 億美元。行政總裁呼籲用戶立即轉移資金。
【揀報】加拿大 Coinkite 公司旗下 Coldcard 硬件錢包爆出重大安全漏洞,黑客利用軟件缺陷重建用戶種子詞,成功盜走 1,596 枚比特幣,價值逾 1 億美元。區塊鏈情報公司 Galaxy Research 指出,若第四波攻擊確認,總損失將達 2,055 枚比特幣,約 1.3 億美元。 Coinkite 聯合創辦人兼行政總裁 Rodolfo Novak 向用戶發出警告:「立即移走你的資金 (move your funds now)。」他在 X 帖文中承認:「我們知道道歉無法挽回任何人的資金。我們知道必須重新贏回用戶信任 (earn back our users' trust)。」據 CBC News 報道,漏洞源於 2021 年 3 月的韌體更新,當時錯誤使用偽隨機數生成器而非硬件真隨機數生成器。 網絡安全公司 FailSafe 行政總裁 Aneirin Flynn 指出:「這次攻擊暴露了加密貨幣離線安全的謬誤。設備只負責生成密碼,一旦底層數學被破解,密碼即可被逆向工程 (reverse-engineered)。」Galaxy Research 發現約 90% 被盜比特幣仍留在原錢包,未被轉移或變現。公司已將攻擊者及受害者地址交予美國執法機構。 Coinkite 已發布修復韌體,但 Novak 警告更新只保護新種子詞,既有種子詞仍處於風險之中。他同時指出 AI 成為加密安全的雙刃劍:「AI 輔助代碼審查能以超越業界最資深專家的速度發現潛在漏洞。若韌體曾公開,攻擊者和防禦者都在同時分析 (being read by attackers and defenders alike)。」
新聞來源:《CBC News》