

曾被视为抵御网络攻击最可靠屏障的冷存储系统,近期遭遇前所未有的信任崩塌。一个潜伏长达五年的核心软件缺陷,在特定硬件型号中被恶意利用,导致超过1000个独立地址在短短41分钟内遭受清算,损失约7000万美元价值的比特币。
此次攻击事件源于Coldcard Mk3系列设备中伪随机数生成机制的深层缺陷,其代码可追溯至2021年3月版本。分析显示,攻击者通过结合设备序列号与时间戳等可预测参数,可在离线环境下精准还原私钥。据Galaxy Research披露,共涉及1196个地址,被盗总量达1082.65枚比特币,交易手续费固定为30 sat/vB且无找零输出,目标明确指向单签名钱包。
尽管Coinkite已发布紧急补丁以更新固件,但公司强调,该措施仅适用于未来生成的密钥。所有在漏洞存在期间创建的助记词,无论后续是否更新设备,均持续处于可被破解状态。因此,唯一有效解决方案是用户在已更新设备上生成全新助记词,并将全部资产迁移至新地址,彻底切断风险链。
面对这场席卷自托管生态的信任风暴,币安创始人赵长鹏(CZ)在社交平台公开警示:“即便是长期使用的硬件钱包也并非绝对安全。没有一种工具能实现百分之百防护。”他建议投资者采取跨品牌、跨架构的资金分布策略,以降低单一制造商出现漏洞带来的系统性风险。
这一观点推动行业加速向多重签名配置演进,尤其青睐结合不同厂商设备的组合方案。同时,基于物理手段(如掷骰子、手写随机字符)生成初始熵值的做法正成为主流最佳实践,旨在规避固件层潜在算法偏差,从根本上提升密钥不可预测性。
此次安全事件发生于市场情绪脆弱之际。比特币价格在62300至63100美元区间剧烈波动,62000美元支撑位岌岌可危,恐惧与贪婪指数跌至27点,进入“极度恐惧”区域。7月31日,美国现货ETF净流出高达2.65亿美元,主要来自贝莱德IBIT、富达FBTC及灰度GBTC等头部基金,而衍生品未平仓合约维持在480亿美元左右,显示空头力量仍具韧性。
8月两大技术节点进一步加剧不确定性:矿工预计于8月7日左右(区块高度约961632)对BIP-110软分叉发起投票,若支持率不足,可能引发链分裂争议;另一起由Paul Sztorc主导的eCash硬分叉计划于8月21日启动,将向比特币持有者分配新代币,但依赖中心化平台配合完成分发。
当前局面标志着比特币生态系统从“去中心化信仰”迈向“高阶防御体系”的关键过渡阶段。短期来看,市场能否企稳,取决于用户对密钥安全的响应速度,以及机构资金是否能在震荡中重新流入交易所基金。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.