• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币钱包重大安全漏洞或引发金融灾难

2026-08-06 01:26:46
收藏

比特币钱包重大安全漏洞或引发金融灾难

部分Coldcard硬件钱包存在严重缺陷,导致数千用户面临风险。攻击者利用该漏洞已造成超1.3亿美元损失。银河研究公司报告显示,超过7300个比特币钱包遭到入侵,安全专家发出合规警报,担忧此问题仍未得到广泛重视。

安全漏洞根源何在?

问题根源在于Coinkite公司设计的Coldcard设备中特定固件存在缺陷。研究人员发现私钥生成环节存在漏洞——受影响的固件版本默认为安全性较低的种子生成方式。攻击者利用比特币区块链的公开特性,通过暴力破解手段非法获取资金,使钱包地址暴露在欺诈者面前。

专家指出,该漏洞源于MicroPython软件回退机制导致的随机数生成熵值不足。缺乏足够随机性使得具备相关技术知识的任何人都能加以利用,无论是新用户还是长期持有者均面临风险,许多人甚至对此毫不知情。

哪些设备型号受影响?

Coinkite的评估显示,不同型号Coldcard的熵值差异惊人。老款Mk2和Mk3设备仅能达到40比特熵值,远低于128比特的标准值。虽然Mk4提升至72比特,但仍未达到行业预期水平。攻击者已成功盗取大量钱包资金,尽管银河研究公司记录了众多受害者报告,实际受影响用户规模可能远超现有数据。

Coinkite采取何种应对措施?

Coinkite联合创始人鲁道夫·诺瓦克公开发表致歉声明,并宣布为所有受影响型号推出热修复补丁。7月31日,他通过直接公开信安抚用户,强调紧急更新的必要性,同时警告对仍未采取行动的用户而言威胁依然存在。

诺瓦克表示,Coinkite对固件漏洞承担全部责任并已发布紧急更新,但警告称"威胁仍在持续",特别是那些尚未将比特币迁移至安全钱包的用户。建议受影响的种子生成用户立即将资金转移至安全钱包。潜在攻击者仍在持续锁定可见的受损钱包。当前漏洞凸显了使用最新硬件的重要性。若不采取果断行动,受影响的用户将持续面临盗窃风险。Coinkite与安全分析师强烈建议用户立即升级钱包并采取预防措施,任何延迟转移资金的行为都将增加长期暴露于漏洞的风险。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%