近日,Galaxy Research发布了一项令人震惊的调查结果:一名攻击者通过利用弱种子生成机制,在未物理接触任何硬件设备的情况下,从大量冷钱包中盗取了超过7000万美元的比特币。该攻击波及近1200个钱包,总计超过1000枚BTC被非法转移。
据CoinDesk报道,攻击者通过离线重建可能的私钥,利用了钱包在种子生成过程中的可预测随机性。这种方法完全不需要恶意软件、钓鱼攻击或对设备的物理入侵,属于一种纯粹的算法攻击,针对的是弱熵(weak entropy)问题。
Galaxy Research的研究指出,攻击者在长时间内持续扫描存在漏洞的钱包,并自动化执行窃取流程,一旦发现新的脆弱钱包便立即清空资金。冷钱包设备本身并未被突破,但关键漏洞在于部分钱包软件在生成加密种子时使用的随机数生成器不够安全。
这一事件向整个加密货币社区敲响了警钟:冷钱包的安全性不仅依赖于物理隔离,更取决于密钥生成过程中的随机性强度。安全专家强烈建议用户使用具备真正随机数生成机制的高质量硬件钱包,并验证钱包软件的来源。此外,采用多重签名或密码短语保护的种子,也能有效增加攻击难度。
此次攻击尽管没有破坏设备本身,却再次证明冷存储的安全性与其密钥背后的随机数质量息息相关。用户应定期审计冷存储方案,防范任何潜在的关键派生弱点,确保资金安全。
