2026-08-06 01:33:08
icon loading...

比特币钱包重大安全漏洞或引发金融灾难

摘要
比特币钱包重大安全漏洞或引发金融灾难部分Coldcard硬件钱包存在严重缺陷,导致数千用户面临风险。攻击者利用该漏洞已造成超1.3亿美元损失。银河研究公司报告显示,超过7300个比特币钱包遭到入侵,安全专家发出合规警报,担忧此问题仍未得到广泛重视。安全漏洞根源何在?问题根源在于Coinkite公司设计的Coldcard

比特币钱包重大安全漏洞或引发金融灾难

部分Coldcard硬件钱包存在严重缺陷,导致数千用户面临风险。攻击者利用该漏洞已造成超1.3亿美元损失。银河研究公司报告显示,超过7300个比特币钱包遭到入侵,安全专家发出合规警报,担忧此问题仍未得到广泛重视。

安全漏洞根源何在?

问题根源在于Coinkite公司设计的Coldcard设备中特定固件存在缺陷。研究人员发现私钥生成环节存在漏洞——受影响的固件版本默认为安全性较低的种子生成方式。攻击者利用比特币区块链的公开特性,通过暴力破解手段非法获取资金,使钱包地址暴露在欺诈者面前。

专家指出,该漏洞源于MicroPython软件回退机制导致的随机数生成熵值不足。缺乏足够随机性使得具备相关技术知识的任何人都能加以利用,无论是新用户还是长期持有者均面临风险,许多人甚至对此毫不知情。

哪些设备型号受影响?

Coinkite的评估显示,不同型号Coldcard的熵值差异惊人。老款Mk2和Mk3设备仅能达到40比特熵值,远低于128比特的标准值。虽然Mk4提升至72比特,但仍未达到行业预期水平。攻击者已成功盗取大量钱包资金,尽管银河研究公司记录了众多受害者报告,实际受影响用户规模可能远超现有数据。

Coinkite采取何种应对措施?

Coinkite联合创始人鲁道夫·诺瓦克公开发表致歉声明,并宣布为所有受影响型号推出热修复补丁。7月31日,他通过直接公开信安抚用户,强调紧急更新的必要性,同时警告对仍未采取行动的用户而言威胁依然存在。

诺瓦克表示,Coinkite对固件漏洞承担全部责任并已发布紧急更新,但警告称"威胁仍在持续",特别是那些尚未将比特币迁移至安全钱包的用户。建议受影响的种子生成用户立即将资金转移至安全钱包。潜在攻击者仍在持续锁定可见的受损钱包。当前漏洞凸显了使用最新硬件的重要性。若不采取果断行动,受影响的用户将持续面临盗窃风险。Coinkite与安全分析师强烈建议用户立即升级钱包并采取预防措施,任何延迟转移资金的行为都将增加长期暴露于漏洞的风险。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部