可窃取助记詞和私鑰,惡意COLDCARD種子恢復工具被曝含後門
2026-08-06 11:42
Odaily星球日報訊 Bitcoin News 在 X 平台發文表示,一份安全分析稱,一個偽裝成 COLDCARD 隨機數生成器概念驗證工具並在 GitHub 傳播的倉庫具有惡意性質。該軟體自稱是研究工具,可重現錢包存在缺陷的隨機數生成器,以幫助恢復使用易受攻擊種子生成的比特幣錢包。報告稱,該工具包含遠端程式碼執行後門,會下載資訊竊取程式,可收集錢包助記詞、私鑰、瀏覽器密碼、SSH 金鑰及其他憑證,並透過 Telegram 外傳資料,同時在 Windows、macOS 和 Linux 上安裝持久化惡意軟體。研究人員表示,任何執行過該程式碼的用戶都應將相關設備視為已完全受控,輪換憑證,將加密資產轉移至新生成的錢包,並舉報該倉庫。該分析還警告,在未經獨立驗證前,不應在包含錢包或敏感資料的設備上執行漏洞概念驗證程式碼。
