2026-08-21 10:38:02
Coinkite 發布要求使用者提供熵的 Coldcard 韌體,此前曾發生涉及 1,778 BTC 的漏洞利用事件
Coinkite 於週四宣布推出 Coldcard Mk4 和 Mk5 裝置的韌體 5.6.1,以及 Coldcard Q 的韌體 1.5.1Q。新韌體要求新產生的種子必須包含使用者提供的熵,並與改良後的裝置隨機性混合。使用者必須透過至少按鍵 65 次(按鍵時間不可預測)、擲骰子 50 次,或拋硬幣 128 次來提供熵,再結合裝置安全元件與硬體亂數產生器所提供的隨機性。Coinkite 強調必須立即升級;現有的種子片語仍然存在漏洞,必須在遷移資金前以新種子取代。 根據 Galaxy Research 和 DeFiLlama 的資料,截至 8 月 14 日,Coldcard 漏洞事件造成的已確認損失已達 1,778 枚比特幣(約 1.12 億美元),成為 2026 年第三大加密貨幣攻擊事件。