Coldcard漏洞致7000万比特币失窃,赵长鹏警示冷钱包风险

比特币 2026-08-01 22:06:23
核心提要:Coldcard钱包因固件缺陷导致1082枚比特币被窃,价值约7000万美元。研究人员揭露漏洞自2021年起存在,攻击者通过可预测种子批量提取资金。币安前掌门人赵长鹏警告:即使冷钱包也非绝对安全,建议用户分散持有并重置种子。

冷钱包亦存致命隐患:Coldcard固件漏洞引发大规模比特币盗取

一项针对Coldcard硬件钱包的深度扫描揭示了严重安全隐患,攻击者利用长期未修复的固件缺陷,在短短41分钟内从1,196个设备中窃取了1,082.65枚比特币,总值逾7000万美元。该事件由Galaxy Research与Block联合披露,凸显即便离线存储也面临系统性威胁。

漏洞根源追溯至2021年软件更新,影响多代设备

漏洞起源于2021年3月的一次固件变更,原应依赖硬件随机数生成器的种子创建流程被替换为一个可预测的备用路径。这一设计缺陷使得Mk3型号的有效安全性降至约40位,后续受影响型号则约为72位,远低于预期安全标准。攻击者无需物理接触设备即可完成交易广播,且部分区块无明确转账记录,表明其采用批量注入策略。

资金至今未转移,持续暴露于二次扫描风险

截至8月1日,所有被盗资产仍停留在四个地址中,未发生链上转移。研究团队指出,只要仍有资金滞留于受感染钱包,就可能成为未来扫描攻击的目标。尽管制造商Coinkite已发布修复版本,但现有弱种子无法通过更新修复,必须重新生成。

赵长鹏呼吁分散存储,强调安全策略需动态调整

币安创始人赵长鹏在社交平台发声,提醒市场:历史运行时间不能等同于安全保证。他主张将资产分置于多个独立钱包以降低集中风险,同时承认此举会增加备份管理复杂度与操作失误概率。Coinkite建议用户至少进行50次手动骰子投掷以增强新种子强度,并通过测试交易验证后方可迁移余额。

旧版设备仍处危险区,用户须主动排查与更新

除Mk3至Mk5及Q系列外,较早的Mk2型号也被列入潜在风险范围,尽管官方公告未明确提及。由于无法直接验证种子强度,研究人员警告用户应立即评估自身设备状态,避免长期闲置误判为安全。该漏洞持续存在长达五年,直至2026年7月底才获紧急修补,反映出安全响应机制的滞后性。

上一篇 麦当劳财报在即:价值战如何不伤利润?...
下一篇 XRP社区重提1988年全球货币构想:凤...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U