自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard漏洞事件后,加密亿万富翁发出严厉警告

2026-08-04 02:32:27
收藏

赵长鹏并不轻易恐慌。这位前币安首席执行官经历过四个完整的加密货币周期:牛市、交易所倒闭、监管打击以及各种规模的攻击。当他发布一条获得百万次阅读的警告时,值得仔细阅读。

针对有消息称,在25分钟内,500个Coldcard硬件钱包中有594枚BTC(价值3800万美元)被盗,赵长鹏发布了四条直击要害的内容。

“即使是硬件钱包也可能有漏洞。即使是历史悠久的老钱包也可能有漏洞。没有什么是100%安全的。保持SAFU。”

当他发布时,数字已经增长。Galaxy Research后来确认了三次独立的攻击波,最终统计显示,从4585个地址中盗取了1367枚BTC,价值约8900万美元。

漏洞成因

漏洞源于2021年3月发布的固件版本4.0.0,这是一个存在了五年的漏洞,它悄悄地将种子生成过程导向了一个弱确定性后备方案,而不是设备的硬件随机数生成器。

这使得可能的种子值减少到大约40亿,小到足以根据设备序列号和时钟计时等公开数据远程重现。攻击者从未物理接触过任何一台设备。

Coldcard Mk2至Mk5型号均受影响。该漏洞此后已被修复,但造成的损失无法挽回。

赵长鹏的实际建议

赵长鹏的建议是将资金分散到多个钱包,这并非完美解决方案。他本人也承认了这一点。分散到多个钱包会带来一系列不同的风险:需要管理更多的种子短语,更新更多的固件,以及更多的潜在故障点。

但他更广泛的论点才是当下最重要的。完全信任任何单一解决方案——无论是交易所、硬件钱包还是软件钱包——才是真正的漏洞。

Strike首席执行官杰克·马勒斯称Coldcard事件是“迄今为止最严重的比特币钱包安全漏洞之一”。赵长鹏的回应并未反驳这一点,只是补充了需要补充的框架。

没有钱包制造商能保证零漏洞。没有固件能免疫于一个五年前犯下的错误在最糟糕的时刻浮出水面。唯一的保护就是知道这一点,并据此构建安全体系。

展开阅读全文
更多新闻