• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

3800万美元Coldcard被盗后,Peter Todd警告单签钱包风险

2026-07-31 19:51:06
收藏

比特币开发者警告:单签名钱包存在单点故障风险

在据称与Coldcard硬件钱包相关的3800万美元资产被盗事件后,比特币开发者彼得·托德(Peter Todd)发出警告,指出单签名钱包设置可能成为单点故障,这重新引发了人们对自托管用户如何保护密钥的审视。



警告核心

彼得·托德提醒,单签名钱包将所有风险都集中在一个签名路径上。



触发事件

一起据称与Coldcard相关的3800万美元资产被盗事件,在短时间内将资金席卷一空。



关键启示

冷存储本身并不能消除密钥管理风险。



为何彼得·托德认为单签名钱包存在关键风险

单签名钱包只需一把密钥即可转移资金。这种设计虽然简单,但意味着一旦某一密钥或授权路径被攻破,整个余额就会暴露在风险中,且没有第二道授权作为屏障。彼得·托德在X平台上的一则帖子中,直接将这一担忧与自托管安全联系起来,将单签名设置定性为结构性缺陷,而非用户错误。他的核心观点在于架构:当只需要一个签名时,如果攻击者能够生成该签名,就没有任何后备保护。这一警告发布之前,已有关于Coldcard安全漏洞的报道,指出该设备在密钥生成处理方式上存在隐患,这些漏洞曾使比特币钱包面临风险。



据报3800万美元Coldcard资产被盗事件对自托管的警示

据分析,这起事件涉及约594枚比特币在几分钟内被盗,在一个快速扫描过程中清空了受影响的地址。报道称此次事件是一个重大钱包漏洞,资金在一次操作中被全部转移。资金转移的速度表明密钥已被破解,而非缓慢的手动盗窃。某工程团队的技术分析指出,该漏洞源于Coldcard固件中可预测的随机数回退机制以及32位重新播种问题。密钥生成过程中的弱随机性可能使私钥可被猜测,从而破坏了硬件钱包本应提供的安全保障。教训在于,冷存储的标签可能带来虚假的安全感。如果签名模型仍然存在一个决定性的故障点,那么将密钥离线保存并不能消除底层密钥管理风险。



比特币持有者如何降低单点故障风险

针对托德的警告,最直接的应对方法是避免依赖单一密钥路径。多签名或分散控制设置需要多个密钥才能授权支出,因此单一设备被攻破并不足以转移资金。操作层面的安全措施同样重要:分离设备、保持严格的备份习惯,并将每一次授权视为一个审慎的步骤,都能降低因某个薄弱环节而导致整个余额暴露的可能性。从这起被盗事件中可以得出的主线是:决定安全性的不仅仅是设备选择,更是架构设计。托德的警告将自托管重新定义为:在攻击者与资产之间,究竟需要多少道独立授权才能提供保护。

免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。请务必在做出决策前自行研究。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%