新的蜜罐测试显示,攻击者优先针对 Coldcard Mk3 中最易被利用的钱包。研究员 @ColeTU 向 5 个受影响的 Mk3 钱包注入资金,其中 1 个仅使用存在漏洞的助记词,3 个分别受 1 个、2 个和 3 个单词的 BIP39 密码短语保护,另 1 个使用随机账户编号。14 小时后,仅未受保护、只使用助记词的钱包资金被转走。实时 tripwire 仪表盘显示,目前 17 个蜜罐钱包中仅 2 个被清空,已确认被清空的钱包均未加入额外熵,所有受掷骰子、密码短语、多签或其他复杂性保护的钱包仍未被动用。测试结果表明,攻击者集中针对最易暴力破解的钱包,受影响用户应立即迁移资金,而非依赖临时保护。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。























