COLDCARD Mk3 或出現重複助記詞風險:隨機數漏洞令 450 萬初始狀態可於 3 秒內被搜遍

AI 市場總結
據報道,部分 COLDCARD Mk3 硬件錢包存在 RNG 弱點,意味著種子搜尋空間被大幅縮減,且裝置之間出現重複助記詞的風險並非為零,從而提高密鑰被入侵及託管風險。即使影響僅限於特定裝置群組,該披露亦可因提升對自託管相關的操作及交易對手風險之認知而對加密資產風險情緒構成壓力,並可能促使出於預防而進行資金調動,以及加強對錢包安全實務的審視。
影響等級
● 中
主要受影響標的
BTC/USDT-0.64%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據 ME News 報道,8 月 12 日(UTC+8),Bitcoin News 在 X 引述 @KLoaec 的最新技術分析指,部分存在缺陷的 COLDCARD Mk3 錢包,其隨機數產生器(RNG)啟動時可能只落在約 450 萬個初始狀態之中;以單張 RTX 4090 顯示卡運算,約 3 秒即可把相關狀態枚舉完成。即使把每部錢包在生成流程中的額外不確定性納入計算,攻擊者在單部高階 GPU 上亦有可能於約 50 分鐘內完成搜索。 更值得關注的是,該漏洞可能導致不同裝置生成相同的助記詞。以 3 萬部 Mk3 裝置作假設,分析估算約有 120 對裝置或會產生相同的隨機數串流。雖然這一碰撞數量屬理論推算,但顯示跨裝置出現重複助記詞的情況並非不可能。(來源:ODAILY)