數字不斷攀升,而這正是無人預料的部分。7月30日最初的3,800萬美元“窟窿”只是浪花一層:在首輪大規模清掃中,短短41分鐘內,攻擊者在1,196個地址中分波次盜取了1,082 BTC(約7,020萬美元)。到了8月2日至3日,累計數據據稱已達到約1,367 BTC(約8,900萬美元),涉及4,585個地址。
根因並不“離奇”。2021年的固件集成錯誤導致種子生成被路由到確定性的軟件隨機數生成器,而不是設備專用的硬件RNG。這意味着:只要攻擊者能夠約束少量設備參數,就可能完全在離線狀態下重建種子短語——無需任何物理接觸。
這對主張“自我託管”的人來說最不舒服的一點是:設備從未離開任何人的手,但資金仍然轉移了。雖然存在固件補丁,但它只會保護在修復之後生成的錢包;在存在漏洞的固件上創建過種子的人需要“新錢包”,而不僅僅是更新一下。
值得關注的是:這是否會加速市場從純自我託管轉向受監管託管與ETF,還是僅僅是在重新強調並重置圍繞種子輪換的最佳實踐。
$BTC #bitcoin #cryprto #CryptoNews