Trezor否认Coldcard存在漏洞,但警告部分用户仍面临风险
2026-08-03 00:46 loading...
Ledger与Trezor回应称用户资金安全,竞争对手Coldcard钱包固件漏洞导致41分钟内7000万美元比特币被盗
关键要点:
Ledger、Trezor、Bitkey、Jade及Tangem均表示,Coldcard固件漏洞不影响其设备。
攻击者于7月30日从1196个地址中盗取1082.65枚比特币,金额几乎是初步估算的两倍。
比特币市场情绪跌至历史低点,7月31日现货ETF净流出2.654亿美元。
Ledger与Trezor回应:与Coldcard漏洞无关
Ledger表示不受Coldcard Mk3漏洞影响,其安全元件芯片内置经过认证的随机数生成器。Trezor于周五告知用户,问题源于Coinkite自有的定制固件,Trezor并未使用该固件。Bitkey、Jade和Tangem也迅速在数小时内安抚用户。
Trezor附带一项警告:若用户在受影响的Coldcard设备上创建种子,并随后在其他设备上恢复,仍存在风险,因为弱随机性会随种子本身一并转移。
比特币市场情绪跌至历史低点
Galaxy Research将此次攻击与7月30日凌晨41分钟的时间窗口关联,涉及1196个地址中共计1082.65枚比特币。这一总数几乎是此前报告594枚比特币的两倍。Santiment随后记录显示,看涨与看跌评论比率为0.58,创下比特币历史最低值。资金流向紧随市场情绪变化。美国现货比特币ETF于7月31日净流出2.654亿美元,结束此前连续两日的资金流入。其中贝莱德旗下IBIT产品流出1.227亿美元,富达旗下FBTC产品紧随其后,流出5480万美元。比特币自上周五下跌近3%后,一直维持在6.3万美元附近。
安全公司Blockaid首席执行官Ido Ben-Natan认为,2026年大部分加密货币损失源于密钥泄露,而非智能合约漏洞。Strive公司Joe Burnetto撰文称,此次事件可能永久改变投资者对自我托管方式的看法。
Coldcard固件漏洞时间线
该漏洞隐藏五年未被发现。Block公司的工程师将其追溯到2021年3月1日的一次代码提交,该代码随固件4.0.0版本发布,悄悄将种子生成路由至软件替代方案。Mk3设备的有效熵值降至约40比特,而标准种子应具备128比特。Coinkite在攻击开始约30小时后发布首次公开公告,涉及Mk3设备,随后范围扩大至Mk4、Mk5及Q系列型号。仅修补固件无济于事,因为在易受攻击固件上已生成的种子仍可被破解。
相关阅读
-
Coldcard漏洞重燃加密安全争论,Ari Paul敲响警钟矿业头条 2026-08-02 22:05
-
BNB链钱包事件暴露智能合约审计之外的隐藏Web3安全风险矿业头条 2026-08-02 20:45
-
加密地址投毒:伪造历史记录如何诱骗用户区块链 2026-08-02 10:16
-
弱种子漏洞致比特币冷钱包被盗7000万美元,Galaxy研究发现矿业头条 2026-08-02 04:45
-
7月加密货币黑客攻击总额达2.1亿美元,COLDCARD安全漏洞居首币种百科 2026-08-02 01:39
-
XRP Ledger 发布升级以阻断 Manifest Flood 漏洞矿业头条 2026-08-02 01:36
-
赵长鹏就7000万美元Coldcard钱包漏洞事件呼吁谨慎矿业头条 2026-08-02 00:43
-
CZ在7000万美元钱包漏洞后警告比特币持有者:“没有什么是100%安全的”矿业头条 2026-08-02 00:43
-
Galaxy Maps 警告:钱包事件后 Coldcard 比特币面临损失风险币种百科 2026-08-01 21:50
-
比特币面临跌破65,239美元的下行风险,分析师关注6万美元支撑位币种百科 2026-08-01 21:49