Coldcard 制造商 Coinkite 在遭受 1.3 亿美元比特币漏洞攻击后加强安全措施
Coldcard 硬件钱包制造商 Coinkite 已采取措施加强其设备的安全性,此前一次漏洞攻击导致受影响设备中约 1.3 亿美元的比特币被盗,这是有记录以来规模最大的硬件钱包安全事件之一。新的 Coldcard 安全措施针对的是此次攻击核心的固件漏洞。
Coinkite 为何加强安全措施
此次变动源于安全研究人员所称的今年最大规模硬件钱包漏洞攻击。根据区块链分析公司 TRM Labs 的数据,约有 1.16 亿美元的比特币从受感染的 Coldcard 钱包中被转出。Block 的工程师将根本原因追溯至一个固件缺陷,描述为 Coldcard 固件中可预测的随机数生成器回退机制以及 32 位种子重新播种问题。由于硬件钱包的密钥来源于设备生成的随机数,可预测的随机数生成器会使生成的种子可被猜测,从而让攻击者恢复资金。Coinkite 此前曾在 Coldcard Mk3 的种子生成警告中提醒过相关风险,告知用户该设备如何生成主种子。新措施直接回应了外界对该攻击面日益增强的警惕。
需要了解的关键信息
固件随机数生成器漏洞使攻击者能够重建种子并盗取受影响的 Coldcard 钱包中的资金。使用易受攻击固件的用户应将现有种子视为可能已暴露,并在已修补固件的设备上生成新种子。
新安全措施对 Coldcard 用户意味着什么
对持有者而言,实际结论是:在存在缺陷的随机数生成器行为下生成的任何种子都不能再被视为私密。防御性资金迁移浪潮已在链上显现,黑客攻击后,数十亿美元的比特币被转移至新钱包。这一迁移也反映在网络使用量上,新比特币地址数量随着资金转移而激增。Coldcard 持有者需评估自身风险,应核实固件版本,若受影响,则应将资金转移至新生成的种子,而非继续依赖曾产生漏洞的初始设置流程。
这对比特币自主托管的意义
该事件提醒人们,自主托管将信任从交易所转移至设备密码学的正确性,而固件——而非仅仅是物理安全——决定了钱包的安全性。这一事件已成为比特币持有者重新评估其密钥生成方式的自主托管警示。此类漏洞后的应对措施可能会在整个钱包提供商中产生连锁反应,因为一个产品的随机数生成器故障记录会引发行业对种子生成实践的审视——这一问题在其他案例中也有出现,例如 BTCPay 钱包漏洞。用户和市场接下来将关注修补后固件的采用率,以及是否有更多受影响的余额在攻击者得手前被转移。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种