

币安联合创始人赵长鹏近日公开提醒加密资产持有者,应将资金分布于多个独立钱包中,以应对近期爆发的Coldcard设备固件漏洞所导致的系统性风险。该漏洞自2021年3月起存在,致使部分设备在生成恢复种子时随机性不足,进而被攻击者逆向推导出私钥。
赵长鹏强调,即使长期未使用的硬件钱包也可能因早期固件缺陷而面临安全隐患。他指出,尽管分散投资是常见风控手段,但当前情境下,用户更需关注的是单一种子生成流程、同一型号或版本带来的集中暴露问题。将资产分置于不同钱包虽可限制单点损失,但也增加了管理复杂度与操作失误风险。
7月30日,大量用户报告Coldcard钱包出现异常交易。调查发现,攻击者利用一个持续多年的固件缺陷,在无需物理接触设备的前提下,通过分析弱随机性生成的恢复短语重建私钥。初步数据显示,约594枚比特币(当时估值约3800万美元)在25分钟内从约500个地址被转移,后续追踪确认总损失达1082.65枚,涉及1196个地址,整个过程持续约41分钟。许多被盗钱包多年未活跃,凸显离线存储并非绝对安全。
此次事件表明,硬件钱包虽能抵御多数在线攻击,却无法规避底层固件或密钥生成机制中的设计缺陷。对于持有大量比特币的用户而言,必须审视其资产是否过度依赖特定品牌、设备型号或恢复短语生成方式,避免形成结构性脆弱点。
尽管Coldcard制造商Coinkite已发布紧急补丁并致歉,但已使用受影响版本生成的恢复短语仍存在安全隐患。即便设备升级,其原始私钥并未改变,风险依旧。公司建议用户在更新后生成全新种子,并将资金迁移至新地址。然而,迁移过程本身可能引发监控,且输入恢复短语至不安全环境则可能引入新攻击路径。因此,验证目标地址、确保备份可用,成为关键步骤。
采用多个钱包可有效降低因单一设备故障、软件缺陷或密钥泄露造成的整体损失。理想情况下,应结合不同厂商、型号及多重签名机制,实现风险来源的真正隔离。若仅购买多台相同设备且共用同一漏洞版本,则防护效果有限。多重签名方案虽增强安全性,但设置复杂,一旦备份丢失,可能导致永久失权。本次事件并未否定自我托管的意义,而是提醒用户:技术安全最终取决于固件质量、生产控制、备份管理以及资产访问权限的合理分布。对于高净值持有者而言,真正的安全不再只是“把币移出交易所”,而是防止任何单一环节掌控全部资产命运。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.