动态

Web3 安全警报:Coldcard 钱包漏洞暴露超过$110M in 枚比特币



重大硬件钱包警告

一起涉及 Coldcard 硬件钱包的重大安全事件凸显了加密货币安全领域的一个关键现实:将资产保持离线并不会自动使其安全。据 Galaxy Research 称,截至 8 月 3 日,约 5,000 个遭入侵钱包中已有超过 1,755 BTC 被转出,当时被盗比特币的价值约为 1.1 亿美元。

漏洞存在于密钥生成环节

据报道,该问题并非针对用户钱包的传统在线攻击。相反,漏洞涉及受影响 Coldcard 设备用于生成加密密钥的机制。Block 工程团队发现,该软件可能生成可预测的助记词,从而可能使攻击者推导出私钥,并控制通过这一存在漏洞的流程生成的钱包中存储的资金。

这一事件为何重要

硬件钱包被广泛视为保护数字资产最强大的方式之一,因为私钥被设计为与连接互联网的环境隔离。这起事件表明,安全性不能止步于设备本身。如果随机性、固件、密钥生成机制或其他底层组件遭到破坏,即使是离线钱包也可能变得脆弱。

据报道的事件规模使其尤为重要。约 5,000 个受影响钱包中有超过 1,755 BTC 被转出,体现了损失的高度集中。这一事件也再次强调,准确了解钱包如何生成和保护其助记词非常重要,而不能想当然地认为“冷存储”这一标签就能保证完全安全。

对用户而言最大的教训

加密货币安全就像一条链,最薄弱的环节可能决定整个系统的安全性。当发现硬件钱包存在问题时,用户应密切关注官方安全公告、固件更新、漏洞披露以及推荐的迁移流程。

助记词绝不应输入网站、即时通讯应用、云存储或未知软件。用户还应避免以数字方式复制恢复短语,并应通过可信的官方渠道验证钱包软件和固件。

供应链安全为何至关重要

这起事件也将讨论范围扩展到了智能合约漏洞之外。加密货币损失可能源于软件库、钱包固件、浏览器扩展、密钥生成系统以及用户可能从未直接接触到的其他基础设施层。

对开发者和安全团队而言,这意味着安全测试需要覆盖整个技术栈。对投资者而言,这意味着托管风险应获得与市场风险同等的关注。一个强大的协议周围仍可能存在脆弱的基础设施。

更广泛的 Web3 安全图景

Coldcard 事件再次提醒我们,Web3 安全正转向纵深防御模式。安全硬件、可靠的随机性、经过验证的固件、严格的操作流程以及持续监控都需要协同运作。

最重要的结论很简单:离线并不自动意味着无法受到攻击。随着数字资产的普及不断扩大,钱包制造商和用户将面临越来越大的压力,需要证明保护私钥的每一层都安全,而不仅仅是用户看得见的那一层。

对于更广泛的加密货币行业而言,此类事件凸显了透明度、快速披露和独立安全研究为何仍然是保护数十亿美元自托管资产的关键。

#Web3SecurityGuide
#StockTradingShareChallenge
#ContentMining
#GateSquare
@Gate_Square
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
BTCBTC-1.06%

  • 1

请输入评论内容
请输入评论内容

评论
Luna_Star
2026-08-15
钻石手 💎
0查看原文
Luna_Star
2026-08-15
自行研究 🤓
0查看原文
Luna_Star
2026-08-15
冲啊 🔥
0查看原文
Luna_Star
2026-08-15
冲向月球 🌕
0查看原文
Luna_Star
2026-08-15
2026 冲冲冲 👊
0查看原文
Yajing
2026-08-14
2026 GOGOGO 👊
0
Dunia Forex Crypto
2026-08-13
坚定持有 💪
0查看原文
Jiaa_Insights
2026-08-13
冲向月球 🌕
0查看原文
discovery
2026-08-13
冲向月球 🌕
0查看原文
discovery
2026-08-13
首评
2026 GOGOGO 👊
0
查看更多