COLDCARD漏洞或因编译器绕过处理出现

来源:Odaily 星球日报 · 2026-08-02
Bitcoin

AI 摘要

一句话摘要: COLDCARD漏洞源于开发者禁用硬件随机数生成器,回退至弱软件随机数生成器。 关键事实: 2021年COLDCARD漏洞因MicroPython与自定义代码冲突触发编译器错误,开发者将MICROPY_HW_ENABLE_RNG设为0绕过编译,固件回退至Yasmarang软件随机数生成器,提交信息仅“runs”。 涉及主体: COLDCARD, Core-Lightning, ddustin, MicroPython, STM32, Bitcoin News 可能影响: 提醒硬件钱包开发者需完全理解安全关键代码,否则可能危及用户资产安全,推动行业加强固件审计和随机数生成器验证。 是否值得继续跟踪: 是,该分析揭示硬件钱包安全细节,可能引发更多对固件随机数生成器弱点的审查。 噪音/炒作风险: 低,基于技术分析,非市场炒作,涉及真实安全漏洞。

阅读原文 →

← 更多文章