自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

CZ在7000万美元钱包漏洞后警告比特币持有者:“没有什么是100%安全的”

2026-08-02 00:33:53
收藏

币安创始人赵长鹏警告:硬件钱包也非绝对安全

币安创始人赵长鹏(CZ)提醒加密货币持有者,不要对硬件钱包盲目信任。此前,Coldcard设备因漏洞被利用,导致价值数千万美元的比特币被盗。

赵长鹏在X平台(原推特)上发文指出,即使是硬件钱包也可能存在漏洞,且历史悠久的旧款钱包也并非免疫。他写道:“没有任何东西是100%安全的。”

他建议持有者考虑将资金分散存放在多个钱包中,以降低风险敞口,同时承认这种做法也有其自身的权衡,且没有任何设置是万无一失的。赵长鹏以他一贯的结束语提醒用户保持信息灵通并确保资金安全:“Stay SAFU!”

漏洞细节:Coldcard设备种子生成缺陷

他的评论源于制造商Coinkite生产的Coldcard设备中发现的一个漏洞。该漏洞源于构建错误,导致受影响设备的种子来自软件备用方案,而非设备自身的硬件随机数生成器,从而使得私钥比预期更容易被猜测。该问题可追溯到2021年3月发布的固件,但更新固件无法修复已在受损设备上生成的种子。

损失规模大幅上升

盗窃案的规模远高于最初估计。早期报道称,约500个钱包被盗,损失约594枚比特币(约合3800万美元)。而根据一份基于杰克·多西旗下Block公司工程师识别出的资金流向模式的分析报告,损失现已扩大至1196个地址,在7月30日一个41分钟的时间窗口内,被盗约1082.65枚比特币(约合7020万美元),几乎是最初数字的两倍。

该分析指出,每次扫荡都支付了相同的硬编码手续费,且未产生找零输出。这一特征与自动化工具使用已持有的密钥进行转账一致,而非用户自行转移资金。受害者涵盖原生SegWit和旧版地址类型,表明存在多路径密钥扫描。被盗的比特币在几分钟内被合并到少数几个地址中,且据该分析报告称,自那以后这些资金未再移动。

Coinkite发布紧急修复

Coinkite已发布紧急修复补丁,并敦促受影响的用户迁移到新生成的种子。

展开阅读全文
更多新闻