Coldcard固件漏洞导致约3800万美元比特币损失
硬件钱包制造商Coinkite旗下的Coldcard产品因固件漏洞,导致约3800万美元比特币被非预期转移。这是自托管领域规模较大的安全事件之一。漏洞已被修复,但此前生成的种子仍存在隐患,受影响用户需创建全新钱包并转移资金。
漏洞细节与应对措施
安全研究人员发现,特定版本的Coldcard固件在生成钱包种子时随机性不足,使得攻击者可通过暴力计算手段还原种子。Coinkite首席执行官NVK在公开信中建议用户立即使用更新后的最佳实践转移资金,并指出固件更新仅保护新生成的种子,无法修复已暴露的种子。
行业专家观点
比特币评论者Guy Swann认为,这是自托管领域最严重的失误之一,影响范围覆盖被认为最安全的资深用户。ARK Invest数字资产研究主管Lorenzo Valente表示,消费者在实践中将交易对手风险转嫁为软件、硬件、供应链、钓鱼等多重风险,建议持有公开交易平台或ETF的资产。Casa首席执行官Nick Neuman批评厂商要求用户通过掷骰子补充随机性的做法,认为对绝大多数用户不切实际。Taproot开发者Udi Wertheimer指出,安全不再是“一次设置终身无忧”,用户需持续关注威胁或依赖专业托管方。Tangem首席技术官Andrew Lazutkin强调,开源固件并不自动等同于更安全,安全取决于架构、测试和独立验证。

对机构比特币的影响
部分业内人士认为,此类事件可能推动新投资者转向受监管托管产品,例如贝莱德旗下的iShares比特币信托(IBIT)。Amicus联合创始人David Lawrence表示,这标志着“比特币最大的理想之一——全球80亿人使用冷存储——可能无法实现”。区块链安全公司Blockaid数据显示,2026年上半年加密资产损失主要源于密钥泄露和操作安全失误,而非智能合约漏洞。
信息来源:CoinDesk