2026-08-01 02:30:22
loading...

Coldcard固件漏洞导致约3800万美元比特币损失

摘要
硬件钱包Coldcard因固件漏洞导致约3800万美元比特币被非预期转移,使用者需重新生成钱包。事件引发行业对自托管安全性的讨论。

硬件钱包制造商Coinkite旗下的Coldcard产品因固件漏洞,导致约3800万美元比特币被非预期转移。这是自托管领域规模较大的安全事件之一。漏洞已被修复,但此前生成的种子仍存在隐患,受影响用户需创建全新钱包并转移资金。

漏洞细节与应对措施

安全研究人员发现,特定版本的Coldcard固件在生成钱包种子时随机性不足,使得攻击者可通过暴力计算手段还原种子。Coinkite首席执行官NVK在公开信中建议用户立即使用更新后的最佳实践转移资金,并指出固件更新仅保护新生成的种子,无法修复已暴露的种子。

行业专家观点

比特币评论者Guy Swann认为,这是自托管领域最严重的失误之一,影响范围覆盖被认为最安全的资深用户。ARK Invest数字资产研究主管Lorenzo Valente表示,消费者在实践中将交易对手风险转嫁为软件、硬件、供应链、钓鱼等多重风险,建议持有公开交易平台或ETF的资产。Casa首席执行官Nick Neuman批评厂商要求用户通过掷骰子补充随机性的做法,认为对绝大多数用户不切实际。Taproot开发者Udi Wertheimer指出,安全不再是“一次设置终身无忧”,用户需持续关注威胁或依赖专业托管方。Tangem首席技术官Andrew Lazutkin强调,开源固件并不自动等同于更安全,安全取决于架构、测试和独立验证。

Coldcard固件漏洞导致约3800万美元比特币损失 - 图1

对机构比特币的影响

部分业内人士认为,此类事件可能推动新投资者转向受监管托管产品,例如贝莱德旗下的iShares比特币信托(IBIT)。Amicus联合创始人David Lawrence表示,这标志着“比特币最大的理想之一——全球80亿人使用冷存储——可能无法实现”。区块链安全公司Blockaid数据显示,2026年上半年加密资产损失主要源于密钥泄露和操作安全失误,而非智能合约漏洞。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部