73.88k 浏览量2.87k 人讨论中
26.36k 浏览量3.67k 人讨论中
56.9k 浏览量60.37k 人讨论中
38.34k 浏览量1.47k 人讨论中
39.95k 浏览量2.76k 人讨论中
28.25k 浏览量1.23k 人讨论中
60.33k 浏览量4.8k 人讨论中
21.53k 浏览量1.29k 人讨论中
83.38k 浏览量1.26k 人讨论中
4.25k 浏览量7.52k 人讨论中
Web3 安全警报:Coldcard 钱包漏洞暴露超过$110M in 枚比特币
重大硬件钱包警告
一起涉及 Coldcard 硬件钱包的重大安全事件凸显了加密货币安全领域的一个关键现实:将资产保持离线并不会自动使其安全。据 Galaxy Research 称,截至 8 月 3 日,约 5,000 个遭入侵钱包中已有超过 1,755 BTC 被转出,当时被盗比特币的价值约为 1.1 亿美元。
漏洞存在于密钥生成环节
据报道,该问题并非针对用户钱包的传统在线攻击。相反,漏洞涉及受影响 Coldcard 设备用于生成加密密钥的机制。Block 工程团队发现,该软件可能生成可预测的助记词,从而可能使攻击者推导出私钥,并控制通过这一存在漏洞的流程生成的钱包中存储的资金。
这一事件为何重要
硬件钱包被广泛视为保护数字资产最强大的方式之一,因为私钥被设计为与连接互联网的环境隔离。这起事件表明,安全性不能止步于设备本身。如果随机性、固件、密钥生成机制或其他底层组件遭到破坏,即使是离线钱包也可能变得脆弱。
据报道的事件规模使其尤为重要。约 5,000 个受影响钱包中有超过 1,755 BTC 被转出,体现了损失的高度集中。这一事件也再次强调,准确了解钱包如何生成和保护其助记词非常重要,而不能想当然地认为“冷存储”这一标签就能保证完全安全。
对用户而言最大的教训
加密货币安全就像一条链,最薄弱的环节可能决定整个系统的安全性。当发现硬件钱包存在问题时,用户应密切关注官方安全公告、固件更新、漏洞披露以及推荐的迁移流程。
助记词绝不应输入网站、即时通讯应用、云存储或未知软件。用户还应避免以数字方式复制恢复短语,并应通过可信的官方渠道验证钱包软件和固件。
供应链安全为何至关重要
这起事件也将讨论范围扩展到了智能合约漏洞之外。加密货币损失可能源于软件库、钱包固件、浏览器扩展、密钥生成系统以及用户可能从未直接接触到的其他基础设施层。
对开发者和安全团队而言,这意味着安全测试需要覆盖整个技术栈。对投资者而言,这意味着托管风险应获得与市场风险同等的关注。一个强大的协议周围仍可能存在脆弱的基础设施。
更广泛的 Web3 安全图景
Coldcard 事件再次提醒我们,Web3 安全正转向纵深防御模式。安全硬件、可靠的随机性、经过验证的固件、严格的操作流程以及持续监控都需要协同运作。
最重要的结论很简单:离线并不自动意味着无法受到攻击。随着数字资产的普及不断扩大,钱包制造商和用户将面临越来越大的压力,需要证明保护私钥的每一层都安全,而不仅仅是用户看得见的那一层。
对于更广泛的加密货币行业而言,此类事件凸显了透明度、快速披露和独立安全研究为何仍然是保护数十亿美元自托管资产的关键。
#Web3SecurityGuide
#StockTradingShareChallenge
#ContentMining
#GateSquare
@Gate_Square