• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard硬件钱包漏洞潜伏多年,导致1亿美元比特币被盗

2026-08-17 23:30:11
收藏

Coldcard 硬件钱包漏洞潜藏多年,导致 1 亿美元比特币被盗

Coldcard 硬件钱包助记词生成过程中的一个关键代码漏洞多年来未被发现,最终导致约 1 亿美元的比特币被盗。根据 CoinDesk 的报道,Galaxy Research 估计,约有 1596 枚比特币从约 7300 个地址中被盗,这成为加密货币领域较为重大的安全事件之一。

漏洞是如何发生的

此漏洞源于 2021 年的一次固件更新。Coldcard 设备原本设计为利用专用硬件生成足够随机的助记词。然而,一个配置错误导致设备转而使用一种更可预测的、基于软件的方法,从而大幅降低了安全生成助记词所需的熵值。这一缺陷使得攻击者能够估算出可能的助记词组合,并获取私钥,从而有效破解了钱包。

尽管源代码是公开的,但该漏洞多年来一直未被发现。审查人员未能验证在助记词生成过程中实际使用的是哪个随机数生成器,这暴露了安全审查流程中的漏洞。这一事件凸显了严格代码审计的重要性,尤其是对于被信赖用于保护大量加密货币的硬件钱包而言。

对 Coldcard 用户的影响

Coldcard 现已发布修复固件来解决此漏洞。然而,该公司表示,在受漏洞影响的固件下生成的助记词无法仅通过更新固件来保护。强烈建议用户在受影响期间生成助记词的,重新生成新助记词,并将比特币转移到新地址。这是确保资金安全的关键步骤。

这对加密货币社区为何重要

这一事件鲜明地提醒人们,自我托管以及依赖硬件钱包本身就存在风险。即使声誉良好,漏洞也可能存在多年而不被发现。对用户而言,这强调了及时了解安全更新并定期检查钱包设置完整性的必要性。对行业而言,则凸显了持续、彻底的安全审计以及披露漏洞时保持透明度的重要性。

结论

Coldcard 漏洞是关于安全硬件设计复杂性以及未被发现的缺陷可能带来后果的一个警示故事。尽管 Coldcard 已采取措施修补问题,但该事件对加密货币生态系统具有更广泛的影响,进一步强化了实施稳健安全实践和用户主动保持警惕的必要性。

常见问题

问:Coldcard 漏洞具体是什么?

固件中随机数生成器的配置错误降低了熵值,使助记词变得可预测,从而允许攻击者推导出私钥。

问:如何检查我的 Coldcard 是否受影响?

在 2021 年固件更新至补丁发布期间生成助记词的用户应假定自己存在风险。Coldcard 已提供关于如何重新生成助记词并安全转移资金的指导。

问:如果我更新了固件,比特币是否安全?

不安全。仅更新固件无法保护现有助记词。您必须重新生成新助记词,并将比特币转移到新地址以确保安全。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%