可竊取助記詞和私鑰,惡意COLDCARD種子恢復工具被曝含後門
Bitcoin News 在 X 平臺發文表示,一份安全分析稱,一個僞裝成 COLDCARD 隨機數生成器概念驗證工具並在 GitHub 傳播的倉庫具有惡意性質。該軟件自稱是研究工具,可復現錢包存在缺陷的隨機數生成器,以幫助恢復使用易受攻擊種子生成的比特幣錢包。報告稱,該工具包含遠程代碼執行後門,會下載信息竊取程序,可收集錢包助記詞、私鑰、瀏覽器密碼、SSH 密鑰及其他憑證,並通過 Telegram 外傳數據,同時在 Windows、macOS 和 Linux 上安裝持久化惡意軟件。研究人員表示,任何執行過該代碼的用戶都應將相關設備視爲已完全受控,輪換憑證,將加密資產轉移至新生成的錢包,並舉報該倉庫。該分析還警告,在未經獨立驗證前,不應在包含錢包或敏感數據的設備上運行漏洞概念驗證代碼。