自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

冷钱包漏洞致黑客可猜测比特币钱包密钥

2026-08-03 15:31:40
收藏

Coinkite确认Coldcard漏洞:五年老bug可让攻击者猜测比特币钱包密钥

Coldcard硬件钱包制造商Coinkite已确认一个存在五年的漏洞,该漏洞可能让攻击者猜测比特币钱包密钥。这一问题与受影响设备生成种子(seed)的方式有关。Coldcard漏洞涉及比特币钱包密钥,而非价格或市场活动,Coinkite已公开承认此事,而非将其视为未经证实的传闻。

你需要了解的信息

Coinkite已确认该Coldcard漏洞,而非将其当作猜测处理。该漏洞可能让攻击者猜测受影响设备上的钱包密钥。

Coinkite就Coldcard漏洞确认了哪些内容

该问题记录在Coinkite发布的Coldcard种子生成警告中,该警告说明特定设备如何生成其钱包种子。Coinkite是Coldcard系列硬件钱包背后的公司。已确认的担忧是密钥生成环节的安全缺陷,而非市场事件。Coldcard是一种自托管设备,其设计理念是抵御物理攻击和远程攻击,这一设计早在关于Coldcard Mk5及其为何难以被破解的报道中已有详述。

该漏洞如何可能暴露比特币钱包密钥

硬件钱包的安全性依赖于生成私钥的种子的保密性和随机性。如果种子可预测,能够猜测出它的攻击者就可以重建私钥,并转移这些密钥所控制的资金。这正是该漏洞的核心能力:它使得在受影响设备上猜测钱包密钥成为可能。已确认的是猜测风险本身;不应将关于此风险范围之外的更宽泛假设解读为供应商的承认。实际受影响的是那些设置了受影响的Coldcard设备并依赖其种子生成功能的比特币持有者。

五年时间线对Coldcard用户意味着什么

该漏洞被描述为大约存在五年,这扩大了受影响设备可能生成弱种子的时间窗口。一个长期存在的漏洞引发了一个问题:在漏洞存在期间,有多少钱包被设置完成。报道称该漏洞已造成实际损失,有消息描述了一起Coldcard漏洞利用事件,目前已造成约3800万美元的损失,这被视为对自托管信心的一次考验。

对于Coldcard用户而言,谨慎的做法是检查自己的设备和设置是否属于受影响范围,并在等待Coinkite确认的修复指南前,不要假定自己的密钥安全无事。相关证据支持对暴露风险保持警惕,但不应据此得出针对任何特定钱包的结论。

展开阅读全文
更多新闻