帖子

溪哲-937
溪哲-937
Coldcard这次暴露的问题,比“硬件钱包也会出漏洞”更麻烦。 Coinkite官方确认,部分旧版固件生成的种子可能只有约72位熵,正常预期为128位。相差的56位,意味着理论搜索空间缩小约7.2×10¹⁶倍。 很多人看到新版固件已经修复,容易以为事情就此结束。但设备可以升级,过去生成的助记词不会跟着升级。新版固件保护的是以后创建的种子,无法把一组已经存在的弱种子重新变成128位熵。 判断是否处于影响范围,关键要看助记词当初在哪个版本中生成,而非设备现在显示的版本: Mk2/Mk3涉及4.0.1—4.1.9; Mk4/Mk5需关注修复版5.6.0或6.6.0X之前生成的种子; Q则需关注1.5.0Q或6.6.0QX之前生成的种子。 官方还给出了一个例外:生成种子时加入至少50次独立、私密的骰子输入,可以提供额外熵。 硬件钱包隔离了私钥,随机数质量却是整套安全性的地基。外壳再硬,地基留下缺口,原本离线保存的资产依然可能成为可计算的目标。 #Coldcard安全事件升级,第四波攻击预警

免责声明:欧易星球内容仅供参考。 了解更多

回复

暂无评论,快来抢沙发!