• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard安全漏洞引发比特币持有者严重担忧

2026-07-31 19:12:07
收藏

Coldcard安全漏洞引发比特币持有者严重担忧

Coldcard硬件钱包中发现了一个严重的安全漏洞,导致超过500个不同比特币地址中的594.48枚比特币(价值约3830万美元)被盗。这一事件在加密货币用户中引发广泛担忧,动摇了人们对广泛使用的硬件钱包在保护数字资产方面可靠性的信任。

事件是如何发生的?

安全公司Block Security披露,Coldcard固件中的缺陷使其多款型号容易受到自动化黑客攻击。该漏洞自2021年3月起存在,影响包括Mk2、Mk3、Mk4、Q和Mk5在内的多款Coldcard产品,由于种子短语安全性不足,这些设备面临被利用的风险。

主要问题在于Coldcard系统中种子短语生成过程的缺陷。旧型号硬件在生成真正随机数时出现故障,而新型号在密钥生成过程中截断了关键熵数据,导致易受攻击。

这些漏洞使攻击者能够大幅减少种子短语的可能组合数量,从而利用常规计算能力通过暴力破解获取私钥。最终,网络犯罪分子成功实施了一次自动化攻击,将盗取的资金集中到一个比特币地址中。

影响与应对措施?

加密货币领域的知名人士,如比特币开发者Peter Todd,对此表达了严重关切。Todd一直警告不要依赖硬件钱包,指出其代码库不透明且易受供应链操控。

“我始终对硬件钱包持怀疑态度。你花大价钱买一个运行着几乎没人会审查代码的设备,而硬件本身可能通过供应链攻击植入后门。”Todd认为,此次事件凸显了对硬件设备安全协议进行彻底外部审查和严格审计的必要性。他建议采用端到端确定性测试技术,并提出使用物理随机化方法来增强种子短语创建过程中的随机性。

此次事件不仅影响普通单密钥钱包,如果所有加密密钥均通过存在漏洞的Coldcard设备生成,多签名钱包也会受到影响。问题源于种子短语的初始创建过程,因此仅将这些种子导出到新钱包无法消除风险。必须立即采取措施,通过生成新密钥来保护资产。

用户必须在经过独立验证的设备上创建全新的种子短语。将比特币转移到新的安全钱包地址至关重要。包含BIP-39密码短语可以增加一层额外的安全保护。

这一令人不安的事件引发了关于未来保护数字资产所需安全措施的严肃思考。随着对加强审查和创新解决方案的呼声日益高涨,对可靠加密安全的需求比以往任何时候都更加迫切。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%