Layered Defenses Still Breached? Coldcard Random Number Vulnerability Exposes Hardware Wallet Security Blind Spots
AI 摘要
一句话摘要: Coldcard硬件钱包随机数漏洞大幅压缩助记词搜索空间,攻击者可暴力破解种子。 关键事实: 2021年3月固件代码变更禁用硬件随机数生成器,启用确定性算法Yasmarang;受影响Mk2/Mk3有效搜索空间仅约40位,Mk4/Mk5/Q系列约72位;固件修复前所有后期型号均受影响。 涉及主体: Coldcard, Coinkite, Block团队, MicroPython, Yasmarang, Liam 'Akiba' Wright 可能影响: 硬件钱包安全性在种子生成瞬间即被决定,行业需重新审视随机数生成审计标准,用户可能需迁移受影响的助记词资产。 是否值得继续跟踪: 是,固件版本边界存在争议,且影响范围覆盖多代产品,需关注后续修复验证及用户资产安全事件。 噪音/炒作风险: 低,漏洞技术细节明确,由多方独立分析验证,且涉及真实资金安全风险。