GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

餘弦:COLDCARD弱隨機數安全事件中,使用Passphrase的助記詞可避開攻擊

慢霧餘弦在 X 平臺發文表示,COLDCARD 硬件錢包弱隨機數安全事件中,如果助記詞使用了 Passphrase,可以避開此次攻擊。Passphrase 不是錢包解鎖 PIN 碼,而是專門爲助記詞設置的密碼,主流硬件錢包均支持該機制。此前消息,據 Lookonchain 監測,由於 Coldcard 錢包漏洞,約 500 個錢包的資金被轉移至地址 bc1qnk,累計涉及 594.48 枚比特幣,價值約 3820 萬美元。

Trezor Safe 7所用芯片存在硬件漏洞,團隊稱用戶資金安全

Ledger 的 Donjon 安全研究團隊在實驗室中使用激光攻擊繞過了 Trezor Safe 7 內部 TROPIC01 芯片的固件驗證系統。芯片製造商 Tropic Square 隨後發現了另一條影響該芯片 MAC-and-Destroy 安全機制的攻擊路徑。該漏洞影響目前領域內生產的所有 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor Safe 7 內部三個獨立安全層之一,用戶資金、錢包備份和私鑰並未存儲在其中。芯片的硬件加密存儲機制在初始測試中完全抵禦了 Ledger 的提取嘗試。Tropic Square 已推遲公佈該漏洞的技術細節,直到 2026 年晚些時候推出 TROPIC01 的強化硅版本,完整細節預計於 2027 年春季公佈。目前可通過禁用芯片的 MAINTENANCE 模式進行固件緩解。Trezor 首席執行官 Matej Zak 表示,PIN、錢包備份和用戶資金密鑰從未保存在單個芯片上。(The Block)