硬體錢包「Coldcard」持續遭到駭客入侵,就連利用擲骰五次增加熵值所產生的金鑰也未能倖免。
加密貨幣媒體Odaily報導,Coldcard的駭客攻擊行動仍在持續,且駭客連透過擲骰五次增加熵值所生成的金鑰都設法竊取。
Coldcard的營運公司Coinkite在安全公告中,將Mk4與Mk5機型的5.6.1版本、以及Q機型的1.5.1Q版本列為目前建議使用的標準韌體。Coinkite同時說明,韌體更新僅能修正日後產生的種子(seed),無法讓已經生成的舊種子恢復安全。
Coinkite進一步說明,生成新種子時,標準做法會結合使用者自行提供的「熵」,方式包括至少65次按鍵輸入、50次實際擲骰,或128次擲硬幣其中一種。
留言 0