Coldcard安全漏洞引发比特币持有者严重担忧
Coldcard硬件钱包中发现了一个严重的安全漏洞,导致超过500个不同比特币地址中的594.48枚比特币(价值约3830万美元)被盗。这一事件在加密货币用户中引发广泛担忧,动摇了人们对广泛使用的硬件钱包在保护数字资产方面可靠性的信任。
事件是如何发生的?
安全公司Block Security披露,Coldcard固件中的缺陷使其多款型号容易受到自动化黑客攻击。该漏洞自2021年3月起存在,影响包括Mk2、Mk3、Mk4、Q和Mk5在内的多款Coldcard产品,由于种子短语安全性不足,这些设备面临被利用的风险。
主要问题在于Coldcard系统中种子短语生成过程的缺陷。旧型号硬件在生成真正随机数时出现故障,而新型号在密钥生成过程中截断了关键熵数据,导致易受攻击。
这些漏洞使攻击者能够大幅减少种子短语的可能组合数量,从而利用常规计算能力通过暴力破解获取私钥。最终,网络犯罪分子成功实施了一次自动化攻击,将盗取的资金集中到一个比特币地址中。
影响与应对措施?
加密货币领域的知名人士,如比特币开发者Peter Todd,对此表达了严重关切。Todd一直警告不要依赖硬件钱包,指出其代码库不透明且易受供应链操控。
“我始终对硬件钱包持怀疑态度。你花大价钱买一个运行着几乎没人会审查代码的设备,而硬件本身可能通过供应链攻击植入后门。”Todd认为,此次事件凸显了对硬件设备安全协议进行彻底外部审查和严格审计的必要性。他建议采用端到端确定性测试技术,并提出使用物理随机化方法来增强种子短语创建过程中的随机性。
此次事件不仅影响普通单密钥钱包,如果所有加密密钥均通过存在漏洞的Coldcard设备生成,多签名钱包也会受到影响。问题源于种子短语的初始创建过程,因此仅将这些种子导出到新钱包无法消除风险。必须立即采取措施,通过生成新密钥来保护资产。
用户必须在经过独立验证的设备上创建全新的种子短语。将比特币转移到新的安全钱包地址至关重要。包含BIP-39密码短语可以增加一层额外的安全保护。
这一令人不安的事件引发了关于未来保护数字资产所需安全措施的严肃思考。随着对加强审查和创新解决方案的呼声日益高涨,对可靠加密安全的需求比以往任何时候都更加迫切。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种