ColdCard因固件漏洞导致近1亿美元比特币被盗。根源是2021年工程师禁用硬件随机数生成器,改用软件伪随机数,使种子空间受限。AI仅用8分钟发现漏洞,代码审计流于形式,问题存在5年未被察觉,可能造成更多资金损失。
ColdCard硬件钱包因随机数算法缺陷,黑客已窃取1367枚比特币(约8860万美元),涉及4585个地址,分三波攻击。交易所流入激增,但黑客或另选清洗渠道。此事件暴露硬件钱包安全依赖制造商,无法远程修复,ColdCard仅能提醒用户转移资金,仍有大量用户不知情,损失或持续扩大。
COLDCARD硬件钱包因2021年3月固件构建错误,随机数生成缺陷导致种子空间极小,黑客利用此漏洞在15分钟内清空500个钱包,窃取594个比特币(约2.54亿元)。用户需立即升级固件,否则钱包有被盗风险,公司未提补偿措施。
完成下面两步后,将自动完成登录并继续当前操作。