可窃取助记词和私钥,恶意COLDCARD种子恢复工具被曝含后门
AI 摘要
一句话摘要: 恶意COLDCARD种子恢复工具含后门,可窃取钱包助记词和私钥。 关键事实: 恶意仓库伪装成COLDCARD随机数生成器概念验证工具,包含远程代码执行后门并下载信息窃取程序,攻击影响Windows、macOS和Linux系统 涉及主体: COLDCARD, Bitcoin News, GitHub 可能影响: 提醒加密社区警惕未经验证的漏洞修复工具,增强对开源代码安全审计的重视,可能降低用户对第三方恢复工具的信任度。 是否值得继续跟踪: 是,此类供应链攻击模式可能扩散至其他钱包工具,需关注后续攻击手法演变和社区防护措施。 噪音/炒作风险: 低,事件涉及真实安全漏洞和资产窃取风险,有明确技术细节和官方警告,非市场炒作。