Coldcard硬件钱包安全漏洞引发未确认转账争议
据报道,Coldcard硬件钱包存在一个安全漏洞。随后,有未经证实的消息称,约39,600枚比特币(BTC)被集中转移,且这些钱包各自持有的比特币均不足1枚。这一系列事件引发了人们对自托管风险的关注,尽管相关的链上交易尚未得到验证。
核心要点
Coldcard固件中的随机数生成漏洞已被公开记录,并被认为与比特币盗窃案有关。
未经证实的报告显示,在漏洞曝光后,约39,600枚比特币在多个钱包之间转移,每个钱包余额均低于1 BTC。
该钱包转移活动尚未能通过可验证的区块浏览器条目进行追溯,因此无法确定其与漏洞之间的因果关系。
Coldcard漏洞的确认与未确认信息
Coldcard制造商Coinkite发布了针对其Mk3设备的种子生成警告,指出部分设备在生成钱包种子时存在弱点。安全研究人员报告称,该随机数生成漏洞很可能与约8800万美元的比特币盗窃案有关,并将两者描述为“可能”而非“完全确认”的关联。
一家技术公司进行的工程拆解揭示,固件中存在着可预测的随机数生成备选方案(RNG fallback)以及32位重新播种机制(32-bit reseed),这一技术缺陷使得受影响的种子可能被猜测出来。
目前可以确定的时间线非常有限:固件漏洞已被记录,相关报道将其与特定金额的盗窃案联系起来。但标题中提到的39,600枚比特币的重新分配尚未得到证实,应被视为未经确认的说法。
为何小额钱包转账值得关注
持有不足1枚比特币的钱包,本质上属于小额地址,通常与个人散户持有者相关,而非交易所或机构托管方。多个此类钱包同时出现活动,表明资金呈现碎片化分布,而非单一实体操纵。
上述转账活动未经核实。在已查阅的资料中,没有提供任何区块浏览器记录、交易哈希、发送方或接收方地址及时间戳,因此无法在链上独立追踪该金额。
当大量资金在众多小额钱包之间流动时,存在一些非投机性的解释,例如对已泄露密钥的统一清扫、交易所的内部重组,或同一操作者控制下的地址归集。由于缺乏底层交易数据,所有这些解释都无法针对这一具体说法得到确认。
硬件钱包用户应如何应对
已记录的问题属于固件级别的种子生成漏洞,其重要性在于:钱包的安全性最终取决于种子的不可预测性。受影响的Coldcard设备用户应遵循制造商官方发布的固件和种子指导,而非依据未经证实的转账数据采取行动。
这一事件与此前对单签名设置的质疑相呼应,包括在另一起Coldcard钱包被盗事件后出现的关于单签名风险的警告,再次表明对设备的信任取决于可验证的公开信息。
自托管风险管理也与谁持有加密货币以及如何持有有关——这一图景可以从相关数据中窥见:例如,四分之一的加拿大人现在持有加密资产,以及韩国交易量下降了54.6%。读者应优先参考经制造商验证的更新信息,而非基于传言的钱包转账数据。
免责声明:本文仅供信息参考,不构成金融或投资建议。加密货币和数字资产市场存在重大风险。请务必在做出决策前自行研究。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种