安全研究人员发现了一种名为 Dark Skippy 的攻击手法,黑客可以使用该方法从仅具有两个签名交易的比特币硬件钱包中提取私钥。该漏洞可能影响所有硬件钱包型号,但只有攻击者诱骗受害者下载恶意固件时才会起作用。新版本的 Dark Skippy 仅需要几笔交易也可以执行,即使用户依赖单独设备生成助记词也能执行攻击。(Cointelegraph)