1000枚BTC被盗:Coldcard密钥漏洞致7000万美元损失

核心要点

Galaxy Research披露Coldcard因密钥生成缺陷遭长期攻击,超1200地址失守,1000枚BTC被盗。尽管已发布补丁,但7000万美元损失警示硬件钱包并非绝对安全,用户需立即升级固件并审视多签方案。

据 Woofun AI 消息,Coldcard 硬件钱包遭遇严重安全危机,自托管神话破灭。Galaxy Research 指出,该品牌因密钥生成环节存在缺陷,导致大规模资金被盗,这一事件彻底打破了硬件钱包绝对安全的行业共识。

Woofun AI 整理数据显示,此次攻击针对约 1200 个地址,盗走 1000 枚 BTC,总损失超过 7000 万美元。攻击者利用密钥生成环节的缺陷,在无需实际接触设备的情况下直接获取私钥。

这种无需物理接触即可窃取资金的方式,暴露了底层代码逻辑的致命弱点,使得原本被视为安全堡垒的硬件设备沦为数据泄露的通道。

Galaxy Research 分析认为,此类攻击属于长期持续进行的高级持续性威胁,特定固件版本用户均受影响。这动摇了硬件钱包作为安全标杆的地位,凸显了单点故障风险。行业反思指出,即便技术先进,若缺乏对潜在攻击途径的认知,自托管方案仍脆弱不堪。多签名方案等降低单点故障风险的措施因此受到更多关注。

Coldcard 已发布补丁,用户须通过官方渠道升级固件,并遵循离线生成种子等最佳实践。受影响者应立即转移资金至新钱包。此事件警示行业需加强严格测试与透明度,定期审视安全措施。保护资产责任在于个人,即便信赖工具也可能存在漏洞,必须提前应对新威胁。

参与投票

Coldcard密钥漏洞会削弱你对硬件钱包的信心吗?

0 人已投票

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅