首页>百科>币种百科 > 正文

Coldcard遭黑客攻击,随后39600枚BTC从小钱包转移

2026-08-03 13:43 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

Coldcard硬件钱包安全漏洞引发未确认转账争议

据报道,Coldcard硬件钱包存在一个安全漏洞。随后,有未经证实的消息称,约39,600枚比特币(BTC)被集中转移,且这些钱包各自持有的比特币均不足1枚。这一系列事件引发了人们对自托管风险的关注,尽管相关的链上交易尚未得到验证。

核心要点

Coldcard固件中的随机数生成漏洞已被公开记录,并被认为与比特币盗窃案有关。

未经证实的报告显示,在漏洞曝光后,约39,600枚比特币在多个钱包之间转移,每个钱包余额均低于1 BTC。

该钱包转移活动尚未能通过可验证的区块浏览器条目进行追溯,因此无法确定其与漏洞之间的因果关系。

Coldcard漏洞的确认与未确认信息

Coldcard制造商Coinkite发布了针对其Mk3设备的种子生成警告,指出部分设备在生成钱包种子时存在弱点。安全研究人员报告称,该随机数生成漏洞很可能与约8800万美元的比特币盗窃案有关,并将两者描述为“可能”而非“完全确认”的关联。

一家技术公司进行的工程拆解揭示,固件中存在着可预测的随机数生成备选方案(RNG fallback)以及32位重新播种机制(32-bit reseed),这一技术缺陷使得受影响的种子可能被猜测出来。

目前可以确定的时间线非常有限:固件漏洞已被记录,相关报道将其与特定金额的盗窃案联系起来。但标题中提到的39,600枚比特币的重新分配尚未得到证实,应被视为未经确认的说法。

为何小额钱包转账值得关注

持有不足1枚比特币的钱包,本质上属于小额地址,通常与个人散户持有者相关,而非交易所或机构托管方。多个此类钱包同时出现活动,表明资金呈现碎片化分布,而非单一实体操纵。

上述转账活动未经核实。在已查阅的资料中,没有提供任何区块浏览器记录、交易哈希、发送方或接收方地址及时间戳,因此无法在链上独立追踪该金额。

当大量资金在众多小额钱包之间流动时,存在一些非投机性的解释,例如对已泄露密钥的统一清扫、交易所的内部重组,或同一操作者控制下的地址归集。由于缺乏底层交易数据,所有这些解释都无法针对这一具体说法得到确认。

硬件钱包用户应如何应对

已记录的问题属于固件级别的种子生成漏洞,其重要性在于:钱包的安全性最终取决于种子的不可预测性。受影响的Coldcard设备用户应遵循制造商官方发布的固件和种子指导,而非依据未经证实的转账数据采取行动。

这一事件与此前对单签名设置的质疑相呼应,包括在另一起Coldcard钱包被盗事件后出现的关于单签名风险的警告,再次表明对设备的信任取决于可验证的公开信息。

自托管风险管理也与谁持有加密货币以及如何持有有关——这一图景可以从相关数据中窥见:例如,四分之一的加拿大人现在持有加密资产,以及韩国交易量下降了54.6%。读者应优先参考经制造商验证的更新信息,而非基于传言的钱包转账数据。

免责声明:本文仅供信息参考,不构成金融或投资建议。加密货币和数字资产市场存在重大风险。请务必在做出决策前自行研究。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com