狗狗币社区成员就钱包安全发出新警告
狗狗币社区成员Mishaboar近日就钱包安全问题发出新的警告,敦促用户重新审视自身操作习惯。此前,一起严重的Coldcard钱包漏洞事件导致加密货币持有者遭受重大损失。
Coldcard漏洞引发2026年第三大加密货币黑客攻击
根据Galaxy Research的确认,Coldcard漏洞事件导致用户钱包被盗1.11亿美元。攻击者于2026年7月30日盗取了1,719枚比特币。该事件位列今年第三大加密货币黑客攻击。总损失可能高达1.3亿美元,部分被盗币种尚未完全统计。
Galaxy Research将此次漏洞归因于自2021年3月以来存在的固件漏洞,该漏洞削弱了部分Coldcard钱包的种子生成随机性。这一缺陷将钱包密钥强度从128位大幅降低至仅40位,使得账户即便在无需物理接触的情况下也极易受到攻击。
自2021年3月以来的固件漏洞削弱了部分Coldcard钱包的种子随机性,将密钥强度从128位降至仅40位——这一级别无需物理接触即可暴力破解。攻击者自2026年7月30日起便开始盗取钱包资金。
自8月初以来,Mishaboar已多次强调这些漏洞带来的风险。他持续提供教育资源和实用建议,旨在保护用户的加密资产。
Mishaboar聚焦不同钱包类型的风险
在最新的一系列消息中,Mishaboar解释了硬件钱包与软件钱包之间的根本区别。他强调,硬件钱包的设计是将私钥和恢复种子存储在专用芯片中,与互联网断开连接,从而为远程攻击提供额外安全层。
相比之下,软件钱包通常运行在联网设备上,如电脑或智能手机。在这种情况下,私钥保存在可能暴露于多种外部威胁的机器上,使其更容易受到攻击或恶意软件感染。
Mishaboar指出,智能手机钱包带来了特殊的安全挑战。尽管许多现代智能手机拥有安全的硬件组件和强大的安全原语,但这些保护措施只有在钱包开发者正确实施时才能生效。实际的安全水平取决于钱包的设计和开发实践,而终端用户往往对此并不清楚。
他警告称,大多数用户没有实际方法评估任何特定软件钱包的风险。潜在危险包括不正确的种子生成、后门、信息泄露、备份被篡改、不安全的更新或混乱的派生路径。
“软件钱包是一种独立的实现,普通用户无法评估其风险:错误的种子生成、后门、信息泄露、恶意更新、不安全的备份或模糊的派生路径。”
安全使用建议
Mishaboar强调,虽然软件钱包适合日常交易——如交易、支付或与去中心化应用交互——但不应将其用于长期储蓄。
考虑到这些安全问题,连接传统金融资产与区块链技术的平台变得越来越重要。例如,一些平台能够将现实世界资产直接转移到区块链上,让用户从自己的钱包中获取美国领先公司及黄金、白银等大宗商品的份额。这些平台自动寻找最优价格,帮助用户高效安全地管理和多样化投资组合,无需依赖第三方中介。
面对加密货币存储的持续威胁和不断演变的安全挑战,Mishaboar的警告强调了保持警惕、谨慎选择钱包解决方案以及持续学习数字资产管理最新发展的重要性。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注