导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coldcard固件漏洞致7000万美元被盗:CZ警示硬件钱包并非绝对安全

币安创始人兼前CEO赵长鹏(CZ)近日向比特币持有者发出严厉警告:硬件钱包也可能失灵。这一表态源于数日前Coldcard固件漏洞导致攻击者推导出私钥并盗走7000万美元的事件。Galaxy和Block的研究人员追踪了此次盗窃行为。

7月30日,攻击者在41分钟内清空了1196个钱包,全程未触碰任何物理设备。早期报告估计损失为3800万美元,但最终数字几乎是该数字的两倍。

“硬件钱包也可能存在漏洞。老钱包(即使历史悠久)也可能有漏洞。如何缓解?将资金分散到几个钱包中?这又带来不同风险。没有什么是100%安全的。保持信息更新,保持SAFU!”CZ在社交媒体上写道。他的建议是将代币分散到多个钱包,同时承认这会引入新的权衡取舍。

CZ近期也坦承过去的一些误判,包括他曾轻视稳定币市场,而如今该市场规模已超3000亿美元。

Coldcard固件漏洞如何使种子可被猜测

每个钱包都以一个巨大的秘密数字——种子(seed)为起点。所有私钥和地址都由其推导,且该数字必须随机。Coldcard使用专用芯片来生成随机性。但2021年3月的一个编码错误悄然将任务转移到弱回退机制上,该机制依赖设备序列号和时钟。两者皆可被推断,种子熵随之骤降。

Block的工程师估计,在较新型号上,搜索空间仅约40亿种可能性——任何计算机都能暴力破解。攻击者直接重建种子,生成地址,并扫描公开区块链寻找有余额的匹配项。Galaxy绘制了资金清扫过程:每笔交易都支付完全相同的高额手续费,且没有留下找零。这是自动化软件所为,而非人工操作。

The Coldcard Incident Reportedly Happened Within 41 Minutes

Galaxy研究人员指出:“整个事件跨越六个区块、历时41分钟。其中三个中间区块没有清扫活动,表明交易是分批广播,而非连续流动。”

用户仍无法自行测试种子

Coinkite已为所有受影响型号发布了修复固件。然而,更新无法修复已泄露的种子。如果你的种子已暴露,必须生成新种子并创建新钱包。

两项预防措施有帮助:在设置过程中进行50次以上私人掷骰子,可保证种子强度;添加良好口令可提供额外保护层。目前仍没有家庭测试来验证种子完整性。

Block还将较旧的Mk2列为风险机型,尽管Coinkite的公告未提及。被盗代币尚未转移,仍留在四个钱包中。Galaxy警告称,只要弱种子仍有资金,就可能发生更多清扫。

Block通过付费数据账号追踪到窃贼,并将其发现提交给当局。虽然2025年是加密漏洞创纪录的一年,但此事件与众不同:安全存储密钥本应是最简单的一环。