Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

近5年隨機數瑕疵曝光 Coldcard硬體錢包種子安全性下降

桌上的硬體錢包與復原卡 / TokenPost.ai

硬體錢包Coldcard的部分機型被爆出存在隨機數生成瑕疵,導致近5年間相關錢包種子(seed)的安全等級降低。有分析指出,2021年程式碼轉移過程中,系統並未採用原本設計的硬體隨機數來源,而是誤用了可預測的軟體偽隨機數產生器。

Wu Blockchain X帳號指出,該瑕疵使Mk2與Mk3機型的種子搜尋空間縮減至約40位元,後續機型則縮減至約72位元。這意味著攻擊者猜測種子所需嘗試的組合數,遠低於原始設計預期。

使用瑕疵韌體產生的種子,即便日後更新韌體、或將復原詞(recovery phrase)匯入其他錢包,「安全缺陷」也不會因此獲得修補。使用者須在已修補的韌體版本、或另一個可信任的獨立環境中重新產生新的種子,才能徹底解決風險。

評論:此次事件再次凸顯硬體錢包供應鏈與韌體更新流程的重要性,即使裝置標榜採用專用隨機數晶片,程式碼轉移或版本迭代仍可能埋下難以察覺的安全隱患,值得長期持有加密資產的用戶提高警覺。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1