神鱼披露美国机构通过漏洞密钥掌控12万枚比特币
漏洞源于薄弱的伪随机数生成器
受影响钱包地址超过22万个
Cobo联合创始人神鱼近日发表重磅声明,揭示美国执法机构目前掌控着12万枚比特币的私钥——并非通过破解加密,而是发现了某些加密货币钱包在生成密钥时存在的私钥安全漏洞。
随机性缺陷导致密钥可预测
该漏洞源于设计不当的伪随机数生成器(PRNG)。这个生成器未产生真正的随机数,而是遵循带有固定偏移量的可预测模式,使得与钱包地址绑定的私钥可以被推测出来。
神鱼强调,执法机构并未侵入任何系统。他们通过分析这种可预测模式重建私钥,从而合法获取了钱包访问权限。此次事件影响范围巨大:超过22万个钱包暴露在风险中,其中12万枚比特币已处于美国机构控制之下。
加密货币社区的安全警钟
该事件凸显了加密领域的关键风险:即便区块链本身安全,薄弱的私钥仍会导致资产暴露。事实证明,执法机构无需破解比特币的加密算法——只需识别密钥生成软件的缺陷。
加密货币用户应当:
• 选择采用经过审计的安全PRNG的钱包
• 避免使用未知或非官方钱包应用
• 及时跟进可信安全研究者的更新
神鱼的披露为开发者和用户敲响警钟。随着加密货币普及,强化密钥生成实践至关重要。即便没有真正的"黑客攻击",细微缺陷也可能导致巨额资产损失。