Kraken Chief Security Officer: Coldcard Vulnerability Leads to Over $90 Million in Bitcoin Stolen, Hardware Wallet Industry Testing Mechanisms Require Urgent Overhaul
AI 摘要
一句话摘要: Coldcard硬件钱包因固件漏洞导致9000万美元比特币被盗,行业测试机制亟待改革。 关键事实: 漏洞源于固件升级将种子生成路由至不安全的MicroPython伪随机数生成器,持续五年未被发现,超4500个地址遭攻击,近9000万美元比特币被盗,Coinkite已暂停发货并销毁受影响库存。 涉及主体: Coldcard, Coinkite, Kraken, Nick Percoco, Cointelegraph 可能影响: 事件将推动硬件钱包行业引入独立第三方测试机制,强制验证生产固件实际调用的熵源是否合规,可能重塑行业安全标准和监管框架。 是否值得继续跟踪: 是,该事件暴露硬件钱包安全验证盲区,后续法律追责和行业标准改革进展将影响用户信任和产品设计。 噪音/炒作风险: 低,事件涉及真实资金损失和具体技术漏洞,且有行业高管公开呼吁改革,非市场炒作。