Coldcard 冷钱包曝重大漏洞,1082 枚比特币被盗 7000 万美元,CZ 呼吁分散存放

Coldcard 硬件钱包因旧固件随机数不足遭攻击,黑客在 41 分钟内盗走 1082.65 枚 BTC(约 7000 万美元)。币安创始人 CZ 警告冷钱包也非绝对安全,建议分散存放资产。

硬件钱包 Coldcard 爆发重大安全漏洞,部分比特币用户发现资金在未经授权交易中被转走。攻击者利用旧版固件中“生成恢复种子词随机性不足”的缺陷,在未取得实体设备的情况下,通过离线运算重建私钥并窃取资金。币安创始人 CZ 表示,没有绝对安全的存储机制,呼吁持有者保持警惕,建议将资产分散存放于多个钱包以降低风险。

根据链上数据和 Galaxy Research 的分析报告,本次攻击源于 Coldcard 在 2021 年 3 月发布的固件漏洞,该漏洞削弱了设备生成恢复种子词时所需的随机性,使攻击者无需接触硬件设备即可通过离线计算重构私钥。分析指出,攻击者在约 41 分钟内从 1,196 个地址转走 1,082.65 枚比特币,总价值约 7,000 万美元,许多已闲置多年的老钱包均受害。

针对此次重大安全事件,Coldcard 制造商 Coinkite 已公开致歉,并紧急发布固件更新。Coinkite 提醒,仅升级固件无法修复已在受影响版本上生成的助记词;任何曾使用旧版固件创建种子的用户,都必须在修复完成的设备上生成全新种子词,并将资产转移。

币安创始人赵长鹏(CZ)在 X 上发文指出,即便是历史悠久且被广泛信任的冷钱包,也可能隐藏尚未被发现的安全漏洞,不存在绝对安全的机制。他建议用户考虑将资金分散存放于不同钱包以分散风险,但也坦言这会增加私钥与密钥管理的复杂度,用户需要面对自托管钱包的挑战,时刻保持警惕。

冷钱包长期被视为离线保护比特币资产的最佳方案,但 Coldcard 漏洞事件凸显出,硬件设备即使处于离线状态,仍可能因固件漏洞被攻击者入侵。有专家指出,本次攻击不排除与人工智能技术存在关联。

此次重大攻击事件重新引发加密社群对“完全自我保管”机制的讨论。无论使用硬件钱包还是软件钱包,用户都需承担代码漏洞与密钥管理复杂度等风险。面对潜在威胁,分散资产配置、避免将资金过度集中于单一渠道,已成为保护个人资产的应对策略。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 4小时前
下一篇 46分钟前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部