自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard黑客事件据称影响超1000个比特币地址

2026-08-04 05:31:23
收藏

冷钱包安全事件:逾千比特币地址疑受影响,细节尚待核实

近日有报道称,针对Coldcard硬件钱包的攻击波及了超过1000个比特币地址,但该事件的整体规模目前仅得到部分证实。此说法主要围绕与Coldcard钱包种子生成漏洞相关的比特币地址,而非比特币网络本身存在任何缺陷。

关于Coldcard攻击事件的已知报道

据相关报道,此次攻击导致约1200个与受影响的Coldcard设备关联的地址中的比特币被转移。其他媒体也报道了类似情况,并将该事件与研究钱包密钥生成机制的漏洞联系起来。

目前关于此事的调查记录并不完整,仅被标记为部分证实,整体可信度较低。现阶段,尚未有独立的链上数据确认受影响地址的总数或确切的损失金额,因此相关数字应被视为初步报道,而非最终确认。

值得强调的是,此事涉及的是特定钱包生成的个别比特币地址,而非比特币协议或账本本身的漏洞。用户在选择设备时,可参考不同冷存储设备之间的差异对比。

Coldcard种子生成漏洞如何关联该事件

此次比特币的暴露与某些Coldcard设备生成钱包种子的方式有关,而非传统的远程黑客攻击。Coldcard的制造商Coinkite此前曾针对Coldcard Mk3型号发布过种子生成警告,指出了钱包密钥创建过程中存在的熵值问题。

Coinkite还记录了其随机数生成过程的技术背景,解释了设备在生成种子时如何收集和组合随机数源。如果在该阶段熵值较弱或可预测,则可能导致生成的私钥具备被猜测的可能。

相关工程师详细描述了类似的机制,并记录了Coldcard固件中存在的可预测随机数生成器回退行为及32位种子填充问题。根据该技术报告,这种行为可能将可能的密钥池缩小到足够小,使得攻击者能够通过暴力破解恢复密钥。进一步的背景信息可参考关于此漏洞的详细分析。

其他报道也将此次盗窃事件归因于硬件钱包的漏洞,而非网络钓鱼或用户操作失误,这与上述种子生成漏洞的分析方向一致。

哪些信息尚未核实,以及后续观察重点

此次事件的关键细节仍未得到确认。受影响地址的确切数量、已确认的总损失金额,以及盗窃行为的具体归因,在现有记录中均未得到独立核实。尽管引用了多个来源,但记录中尚无完全证实的事实。

针对此事的竞争方及来源验证评估同样不完整,内部评估建议缩小报道角度,而非断言一个确切的损失数字。此处的谨慎态度也体现了这一点:早期报道中流传的数字应被视为初步数据。

Coinkite对底层漏洞的确认已单独记录。较旧型号Coldcard设备的用户应遵循Coinkite的官方指南,并关注调查深入后的进一步披露信息。

展开阅读全文
更多新闻