#BTC 安全風險
隨機數缺陷致2000枚BTC險失
WooFun2026-08-04 15:20
核心要點
Galaxy Research揭露Coldcard固件隨機數缺陷致私鑰泄露,約1596枚BTC已失,Coinkite緊急修復,90%贓款未動。
據 Woofun AI 消息,Coldcard 硬件錢包因底層安全缺陷引發大規模資產風險,Galaxy Research 與 Coinkite 迅速介入應對。這一事件直接暴露了知名硬件錢包在覈心加密邏輯上的脆弱性,導致大量用戶資金面臨被竊取威脅。
漏洞根源在於 Coldcard Mk3 至 Mk5 型號及 Coldcard Q 固件中的隨機數生成缺陷,該缺陷使攻擊者能夠預測或竊取私鑰。Woofun AI 整理數據顯示,已有 1,596 枚 BTC 從 7,300 個地址流失,涉及 3 起已確認攻擊及 14 起小規模安全事件,總損失摺合約 1.3 億美元。若計入疑似遵循相同模式的第四起攻擊,潛在損失規模將升至 2,055 枚 BTC,表明存在針對同一漏洞的協同或反覆攻擊行爲。
目前,美國聯邦調查人員正與各類加密貨幣交易所緊密合作,追蹤被盜資金流向。值得注意的是,高達 90% 的贓款仍未從相關地址轉移,這爲資產追回提供了關鍵窗口。Coinkite 已發佈最新固件版本以修復缺陷,但此次事件仍對硬件錢包整體安全狀況及私鑰生成流程提出嚴峻質疑。
隨機數生成作爲加密安全體系的核心,其缺陷後果極其嚴重。此事件或促使其他硬件錢包製造商重新審視系統設計,並加速行業安全審計進程。面對 2,000 枚 BTC 的潛在損失警示,用戶應立即更新固件,並持續關注 Coinkite 與 Galaxy Research 發佈的動態。
評論
暫無評論