2026-08-01 08:32:06
Coldcard 固件漏洞在 7 月 30 日 41 分钟内从 1,196 个钱包中转走了 7,000 万美元
根据 Galaxy Research,7 月 30 日,由于可追溯至 2021 年 3 月的 Coldcard 硬件钱包固件漏洞,1,196 个比特币钱包在 41 分钟内被清空,约合 7,000 万美元。该漏洞源于一个削弱钱包随机数生成器(RNG)的编码错误,使攻击者仅通过设备的序列号和时钟数据就能预测私钥种子。Galaxy 和 Block 的研究人员跟踪了此次盗窃,并确认攻击者在较新的 Coldcard 型号上自动生成了约 40 亿个可能的种子,然后在公链上扫描已被充值的钱包以进行套现。 CZ,币安创始人,提醒比特币持有者,即使是成熟的硬件钱包也存在风险。CZ 在 X 上写道:“即使是硬件钱包也可能有漏洞。即使是拥有很长历史的旧钱包也可能有漏洞。”他建议将资金拆分到多个钱包中作为一种缓解策略,同时也承认这种做法会带来不同的风险。Coinkite 已为所有 Coldcard 型号发布了修补固件,但已被入侵的种子无法在原位修复。