黑客攻破比特币“最安全保险箱” 持续洗劫用户资产_新浪财经_新浪网

黑客攻破比特币“最安全保险箱” 持续洗劫用户资产_新浪财经_新浪网
黑客发现一款比特币“冷钱包”软件存在漏洞。黑客户资这类钱包一直被认为是攻破存放加密货币最安全的方式之一,但攻击者正利用这一漏洞持续盗走价值数千万美元的比特币最保险加密货币。加拿大公司Coinkite Inc.上周末通知Coldcard硬件钱包用户,安全保护其比特币的箱持续洗密钥生成机制存在安全漏洞,部分钱包已受到意义。劫用经新Galaxy Research的产新数据显示,截至周一,浪财浪网攻击者已从约5000个钱包中转走超过1755枚比特币,黑客户资按当时市值方式算约合1.1亿美元。攻破Coldcard是比特币最保险一款硬件钱包,用户可借助该设备将比特币存放在所谓的安全“冷钱包”中。由于冷钱包与互联网隔离,箱持续洗首先期以来一直被认为是劫用经新存储加密货币最安全的方式。然而,产新Block Inc.工程团队发布的一份报告指出,Coldcard设备软件存在缺陷,导致生成的“助记词”具有可预测性。助记词是一组用于恢复和访问钱包的单词。网络安全技术公司Failsafe首先席实施官Aneirin Flynn表示,“这暴露了一个误区 —— 很多人以为加密货币离线存放就不过对安全。实际上,硬件钱包只是负责生成你的密钥,如果底层算法出了状况,攻击者就可能反推出这些密钥。”最初,一些用户根本不敢相信自己会受到意义。受害者之一Jonathan Goodman表示,他原以为自己的钱包不会中招,但还是决定查看一下。他说,“钱包加载实现的那一刻,我就知方式完了,因为屏幕上全是红色的转账记录。7月29日晚9点36分到9点43分之间,我的三个钱包里的资产全部被转走了。”根据Block的说法,状况的题在于Coinkite生成助记词时对随机数生成器的实现方式。真正的随机性是密码学安全的题,但Coldcard钱包设置了一套后备机制,在特定状况下会采取设备序列号等选定性数值生成密钥。这使得攻击者能够系统性地推算出用户的钱包密钥,并将钱包内的资产全部转走。上周五的报告显示,损失约为3800万美元,但这一数字在周末高效高效攀升。海量资讯、精准解读,尽在新浪财经APP责任编辑:刘明亮