Coldcard 硬件钱包漏洞潜藏多年,导致 1 亿美元比特币被盗
Coldcard 硬件钱包助记词生成过程中的一个关键代码漏洞多年来未被发现,最终导致约 1 亿美元的比特币被盗。根据 CoinDesk 的报道,Galaxy Research 估计,约有 1596 枚比特币从约 7300 个地址中被盗,这成为加密货币领域较为重大的安全事件之一。
漏洞是如何发生的
此漏洞源于 2021 年的一次固件更新。Coldcard 设备原本设计为利用专用硬件生成足够随机的助记词。然而,一个配置错误导致设备转而使用一种更可预测的、基于软件的方法,从而大幅降低了安全生成助记词所需的熵值。这一缺陷使得攻击者能够估算出可能的助记词组合,并获取私钥,从而有效破解了钱包。
尽管源代码是公开的,但该漏洞多年来一直未被发现。审查人员未能验证在助记词生成过程中实际使用的是哪个随机数生成器,这暴露了安全审查流程中的漏洞。这一事件凸显了严格代码审计的重要性,尤其是对于被信赖用于保护大量加密货币的硬件钱包而言。
对 Coldcard 用户的影响
Coldcard 现已发布修复固件来解决此漏洞。然而,该公司表示,在受漏洞影响的固件下生成的助记词无法仅通过更新固件来保护。强烈建议用户在受影响期间生成助记词的,重新生成新助记词,并将比特币转移到新地址。这是确保资金安全的关键步骤。
这对加密货币社区为何重要
这一事件鲜明地提醒人们,自我托管以及依赖硬件钱包本身就存在风险。即使声誉良好,漏洞也可能存在多年而不被发现。对用户而言,这强调了及时了解安全更新并定期检查钱包设置完整性的必要性。对行业而言,则凸显了持续、彻底的安全审计以及披露漏洞时保持透明度的重要性。
结论
Coldcard 漏洞是关于安全硬件设计复杂性以及未被发现的缺陷可能带来后果的一个警示故事。尽管 Coldcard 已采取措施修补问题,但该事件对加密货币生态系统具有更广泛的影响,进一步强化了实施稳健安全实践和用户主动保持警惕的必要性。
常见问题
问:Coldcard 漏洞具体是什么?
固件中随机数生成器的配置错误降低了熵值,使助记词变得可预测,从而允许攻击者推导出私钥。
问:如何检查我的 Coldcard 是否受影响?
在 2021 年固件更新至补丁发布期间生成助记词的用户应假定自己存在风险。Coldcard 已提供关于如何重新生成助记词并安全转移资金的指导。
问:如果我更新了固件,比特币是否安全?
不安全。仅更新固件无法保护现有助记词。您必须重新生成新助记词,并将比特币转移到新地址以确保安全。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注