Coldcard黑客仍活跃,窃取5次掷骰熵生成密钥
黑客仍在活跃
据 Galaxy 研究主管监测,Coldcard 黑客攻击事件仍在继续。该黑客已成功窃取一枚密钥,该密钥由 5 次掷骰子 的熵源生成。
攻击手法
黑客利用 Coldcard 硬件钱包的漏洞,针对使用物理熵源(如掷骰子)生成密钥的用户发起攻击。此次窃取的密钥即来自 5 次掷骰子产生的随机数。
风险提示
- 使用 Coldcard 且依赖掷骰子等物理熵源生成密钥的用户面临风险
- 建议相关用户立即检查钱包安全,考虑迁移资产
- Galaxy 研究主管正在持续监测该黑客的活动