据 Bitcoin News 报道,近期对 Coldcard Mk3 钱包进行的一次社区蜜罐测试显示,攻击者仍会优先选择最容易被攻破的目标。研究员 @ColeTU 为 5 个受影响的 Mk3 钱包注入资金:其中一个仅使用易受攻击的助记词,另外三个分别由包含 1、2 和 3 个单词的 BIP39 密码短语保护,还有一个使用随机账户索引。14 小时内,只有那个仅使用助记词且未采取额外保护措施的钱包被清空。

@jamesob 的蜜罐实时警报仪表板数据显示,在 17 个蜜罐钱包中,只有 2 个已被清空。所有确认被耗尽的钱包都缺乏额外熵,而由掷骰子、密码短语、多重签名或其他复杂性措施保护的钱包均未被触及。结果表明,攻击者目前正集中攻击最容易通过暴力破解攻破的目标,而不是投入资源破解更强的防御措施。