冷钱包五年漏洞致7000万比特币被盗,行业安全标准面临重塑

比特币 2026-08-02 16:04:01
核心提要:Coldcard硬件钱包因五年未修复的熵生成漏洞遭大规模攻击,1082枚比特币被快速盗取。事件暴露自我托管风险,引发行业对多样化存储策略与物理熵生成的重新审视,叠加机构资金流出与重大协议升级压力,市场进入关键转折期。

冷存储信任危机:五年漏洞引发7000万美元比特币被盗

曾被视为抵御网络攻击最可靠屏障的冷存储系统,近期遭遇前所未有的信任崩塌。一个潜伏长达五年的核心软件缺陷,在特定硬件型号中被恶意利用,导致超过1000个独立地址在短短41分钟内遭受清算,损失约7000万美元价值的比特币。

漏洞暴露后紧急应对:仅更新固件无法根治风险

此次攻击事件源于Coldcard Mk3系列设备中伪随机数生成机制的深层缺陷,其代码可追溯至2021年3月版本。分析显示,攻击者通过结合设备序列号与时间戳等可预测参数,可在离线环境下精准还原私钥。据Galaxy Research披露,共涉及1196个地址,被盗总量达1082.65枚比特币,交易手续费固定为30 sat/vB且无找零输出,目标明确指向单签名钱包。

尽管Coinkite已发布紧急补丁以更新固件,但公司强调,该措施仅适用于未来生成的密钥。所有在漏洞存在期间创建的助记词,无论后续是否更新设备,均持续处于可被破解状态。因此,唯一有效解决方案是用户在已更新设备上生成全新助记词,并将全部资产迁移至新地址,彻底切断风险链。

多品牌分散策略成新共识:赵长鹏呼吁重构安全范式

面对这场席卷自托管生态的信任风暴,币安创始人赵长鹏(CZ)在社交平台公开警示:“即便是长期使用的硬件钱包也并非绝对安全。没有一种工具能实现百分之百防护。”他建议投资者采取跨品牌、跨架构的资金分布策略,以降低单一制造商出现漏洞带来的系统性风险。

这一观点推动行业加速向多重签名配置演进,尤其青睐结合不同厂商设备的组合方案。同时,基于物理手段(如掷骰子、手写随机字符)生成初始熵值的做法正成为主流最佳实践,旨在规避固件层潜在算法偏差,从根本上提升密钥不可预测性。

市场承压:资金外流叠加技术分叉风险

此次安全事件发生于市场情绪脆弱之际。比特币价格在62300至63100美元区间剧烈波动,62000美元支撑位岌岌可危,恐惧与贪婪指数跌至27点,进入“极度恐惧”区域。7月31日,美国现货ETF净流出高达2.65亿美元,主要来自贝莱德IBIT、富达FBTC及灰度GBTC等头部基金,而衍生品未平仓合约维持在480亿美元左右,显示空头力量仍具韧性。

8月两大技术节点进一步加剧不确定性:矿工预计于8月7日左右(区块高度约961632)对BIP-110软分叉发起投票,若支持率不足,可能引发链分裂争议;另一起由Paul Sztorc主导的eCash硬分叉计划于8月21日启动,将向比特币持有者分配新代币,但依赖中心化平台配合完成分发。

当前局面标志着比特币生态系统从“去中心化信仰”迈向“高阶防御体系”的关键过渡阶段。短期来看,市场能否企稳,取决于用户对密钥安全的响应速度,以及机构资金是否能在震荡中重新流入交易所基金。

上一篇 比特币持仓巨头巨亏80亿,Coinbas...
下一篇 韩国稳定币外流持续加剧,月度净流出创阶段...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U