依赖硬件钱包长期存储的XRP持有者正面临关于私钥生成安全性的新质疑
加密货币研究员Ripple Bull Winkle利用近期一起涉及Coldcard钱包的比特币盗窃案,向用户警示钱包固件与密钥生成相关的风险。在最近的一篇帖子中,他写道:“你的XRP不安全!!!#Tangem”,随后解释了他为何认为Tangem在硬件钱包安全性上采用了不同的方法。
他的评论源于一起比特币盗窃事件,该事件与Coldcard固件漏洞相关,导致数千个钱包被盗。根据Galaxy Research的报告,最初约有8900万美元的比特币在三次攻击浪潮中从4585个地址被转走。攻击者无需物理接触设备,因为存在漏洞的固件生成了可预测的钱包密钥。
YOUR#XRPISN'T SAFE!!!#Tangempic.twitter.com/uq3XdmP0BV
— Ripple Bull Winkle | Crypto Researcher

(@RipBullWinkle) 2026年8月18日
Coldcard固件漏洞引发担忧
Ripple Bull Winkle指出了Coldcard事件的核心问题,称2021年引入的一次固件更新使得私钥变得可预测。他解释说,攻击者能够远程重建密钥,并清空了数千个钱包。技术调查也支持这一核心观点。2021年3月发布的Coldcard固件版本导致种子生成依赖于基于软件的随机数生成器,而非设备原本的硬件随机数生成方式。这降低了某些生成种子的安全性,使得攻击者能够利用公开区块链上的信息离线搜索可能的密钥。
事件规模在最初报告后进一步扩大。截至8月初,研究人员发现了第四波攻击,导致超过5200个地址中约1816枚比特币(当时价值约1.14亿美元)被盗。
Ripple Bull Winkle指向Tangem
在此背景下,Ripple Bull Winkle向XRP持有者推荐了Tangem作为替代方案。他强调,Tangem直接在物理卡片上生成私钥,使用的是他所称的经过认证的硬件随机数生成方式。根据他的解释,私钥不会离开卡片,系统也不依赖传统的软件层进行密钥生成。他还指出,Tangem的配置中没有传统的助记词,并将该安全技术与护照采用的标准进行了对比。
我们已在X平台上线,欢迎关注我们以获取联系:-@TimesTabloid1
— TimesTabloid (@TimesTabloid1) 2025年6月15日
因此,这位研究员着重强调了设备物理断网与私钥生成过程安全性之间的区别。Coldcard事件表明,如果最初的密钥生成过程产生了可预测的凭证,那么仅靠离线存储无法保护资金安全。对于XRP持有者而言,Ripple Bull Winkle的警告聚焦于这一具体的安全考量。他的信息不仅仅关乎让钱包远离网络,更核心的是钱包如何创建、存储并保护控制资产的私钥。最近的Coldcard事件为选择XRP存储方法时为何要关注这些技术细节提供了现实案例。
BTC
XRP

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注