黑客仍在活跃

据 Galaxy 研究主管监测,Coldcard 黑客攻击事件仍在继续。该黑客已成功窃取一枚密钥,该密钥由 5 次掷骰子 的熵源生成。

攻击手法

黑客利用 Coldcard 硬件钱包的漏洞,针对使用物理熵源(如掷骰子)生成密钥的用户发起攻击。此次窃取的密钥即来自 5 次掷骰子产生的随机数。

风险提示

  • 使用 Coldcard 且依赖掷骰子等物理熵源生成密钥的用户面临风险

  • 建议相关用户立即检查钱包安全,考虑迁移资产

  • Galaxy 研究主管正在持续监测该黑客的活动