冷钱包安全事件:逾千比特币地址疑受影响,细节尚待核实
近日有报道称,针对Coldcard硬件钱包的攻击波及了超过1000个比特币地址,但该事件的整体规模目前仅得到部分证实。此说法主要围绕与Coldcard钱包种子生成漏洞相关的比特币地址,而非比特币网络本身存在任何缺陷。
关于Coldcard攻击事件的已知报道
据相关报道,此次攻击导致约1200个与受影响的Coldcard设备关联的地址中的比特币被转移。其他媒体也报道了类似情况,并将该事件与研究钱包密钥生成机制的漏洞联系起来。
目前关于此事的调查记录并不完整,仅被标记为部分证实,整体可信度较低。现阶段,尚未有独立的链上数据确认受影响地址的总数或确切的损失金额,因此相关数字应被视为初步报道,而非最终确认。
值得强调的是,此事涉及的是特定钱包生成的个别比特币地址,而非比特币协议或账本本身的漏洞。用户在选择设备时,可参考不同冷存储设备之间的差异对比。
Coldcard种子生成漏洞如何关联该事件
此次比特币的暴露与某些Coldcard设备生成钱包种子的方式有关,而非传统的远程黑客攻击。Coldcard的制造商Coinkite此前曾针对Coldcard Mk3型号发布过种子生成警告,指出了钱包密钥创建过程中存在的熵值问题。
Coinkite还记录了其随机数生成过程的技术背景,解释了设备在生成种子时如何收集和组合随机数源。如果在该阶段熵值较弱或可预测,则可能导致生成的私钥具备被猜测的可能。
相关工程师详细描述了类似的机制,并记录了Coldcard固件中存在的可预测随机数生成器回退行为及32位种子填充问题。根据该技术报告,这种行为可能将可能的密钥池缩小到足够小,使得攻击者能够通过暴力破解恢复密钥。进一步的背景信息可参考关于此漏洞的详细分析。
其他报道也将此次盗窃事件归因于硬件钱包的漏洞,而非网络钓鱼或用户操作失误,这与上述种子生成漏洞的分析方向一致。
哪些信息尚未核实,以及后续观察重点
此次事件的关键细节仍未得到确认。受影响地址的确切数量、已确认的总损失金额,以及盗窃行为的具体归因,在现有记录中均未得到独立核实。尽管引用了多个来源,但记录中尚无完全证实的事实。
针对此事的竞争方及来源验证评估同样不完整,内部评估建议缩小报道角度,而非断言一个确切的损失数字。此处的谨慎态度也体现了这一点:早期报道中流传的数字应被视为初步数据。
Coinkite对底层漏洞的确认已单独记录。较旧型号Coldcard设备的用户应遵循Coinkite的官方指南,并关注调查深入后的进一步披露信息。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注