這裡是RSS音頻式網站智能播客的頻道
這一集的新聞標題是:
Coldcard警告用戶有關隨機性缺陷的風險此缺陷與疑似8860萬美元比特幣洗錢事件有關
新聞內容如下:
歡迎來到今天的節目,今天我們要談的是一個有關比特幣安全的最新事件。最近,Galaxy Research披露了一起涉嫌攻擊的消息,這起事件針對的是使用特定版本冷藏卡(Coldcard)設備生成的比特幣地址,攻擊者透過這些地址偷走了總額約8860萬美元的比特幣,數量達到1367.05 BTC,涉及4585個地址。
這一切的導火索是Coinkite公司宣布他們發現了舊版固件中的一個熵(entropy)缺陷,這個問題讓產品生成的種子短缺了必要的隨機性,導致攻擊者能夠更加輕易地破解這些地址。因此,Coinkite建議所有受影響的用戶迅速轉移資產,以免發生損失。
那麼,這個熵缺陷是怎麼回事呢?簡單來說,某些固件版本在生成錢包種子時,有可能用到了不夠隨機的數據,這讓攻擊者能夠大幅縮小他們範圍內的破解可能性。Coinkite表示新版本的固件已經修復了這個漏洞,但之前生成的弱種子仍然難以改進。
Galaxy Research也發現了三波疑似攻擊,這些攻擊都針對那些相信是使用受影響Coldcard設備產生的地址。雖然他們無法確定每一個被攻擊的地址到底都是弱熵生成的,但根據交易的時間點、掃描模式等分析,這事件的確不僅僅是技術警告,而是正在進行中的安全事件。
最近的數據顯示,這三波攻擊的具體情況是:
– 第一波:在7月30日的UTC時間01:10到01:51之間,從1195個地址上竊取了約1082.65 BTC。
– 第二波:在7月31日的UTC時間04:54到08:36之間,清空了1478個地址上大約76.16 BTC。
– 第三波:從7月31日到8月1日,影響了1912個地址,竊取了208.24 BTC。
Galaxy的研究主管亞歷克斯·索恩表示,這些攻擊似乎依然在進行中,提醒受到影響的用戶如果還未遷移資產,應該儘快採取行動。他還強調,從三波攻擊中竊取的比特幣目前都還在攻擊者控制下,並未被轉移。
那麼,使用Coldcard的用戶該怎麼辦呢?Coinkite建議用戶檢查自己當前的種子是否是由受影響的固件版本生成的。如果有使用到4.0.1到4.1.9版本的Mk2或Mk3用戶,特別是那些沒有額外加入隨機性的,那麼風險是最高的。
因此,首先更新固件至修復後的版本,然後生成一個全新的種子,並在生成過程中加入至少50次的擲骰來提高隨機性。完成這一切之後,務必把舊種子生成的地址上的資產轉移走。建議用戶在進行整體轉移之前,先做一次小額測試交易,確保資產安全送達新錢包後再進行全部資金的轉移。
這次事件提醒我們,自我保管資產的風險,尤其是在固件更新後,舊種子所產生的地址仍需被及時遷移,避免不必要的損失。希望各位聽眾能夠提高警惕,並積極檢查自己的資產安全。感謝收聽,我們下次再見!
新聞內容播放到此,感謝您的收聽,對我們提供的服務有興趣請查詢:RSS音頻式網站
