#BTC 安全风险
随机数缺陷致2000枚BTC险失
WooFun2026-08-04 15:20
核心要点
Galaxy Research揭露Coldcard固件随机数缺陷致私钥泄露,约1596枚BTC已失,Coinkite紧急修复,90%赃款未动。
据 Woofun AI 消息,Coldcard 硬件钱包因底层安全缺陷引发大规模资产风险,Galaxy Research 与 Coinkite 迅速介入应对。这一事件直接暴露了知名硬件钱包在核心加密逻辑上的脆弱性,导致大量用户资金面临被窃取威胁。
漏洞根源在于 Coldcard Mk3 至 Mk5 型号及 Coldcard Q 固件中的随机数生成缺陷,该缺陷使攻击者能够预测或窃取私钥。Woofun AI 整理数据显示,已有 1,596 枚 BTC 从 7,300 个地址流失,涉及 3 起已确认攻击及 14 起小规模安全事件,总损失折合约 1.3 亿美元。若计入疑似遵循相同模式的第四起攻击,潜在损失规模将升至 2,055 枚 BTC,表明存在针对同一漏洞的协同或反复攻击行为。
目前,美国联邦调查人员正与各类加密货币交易所紧密合作,追踪被盗资金流向。值得注意的是,高达 90% 的赃款仍未从相关地址转移,这为资产追回提供了关键窗口。Coinkite 已发布最新固件版本以修复缺陷,但此次事件仍对硬件钱包整体安全状况及私钥生成流程提出严峻质疑。
随机数生成作为加密安全体系的核心,其缺陷后果极其严重。此事件或促使其他硬件钱包制造商重新审视系统设计,并加速行业安全审计进程。面对 2,000 枚 BTC 的潜在损失警示,用户应立即更新固件,并持续关注 Coinkite 与 Galaxy Research 发布的动态。
评论
暂无评论