比特币钱包重大安全漏洞或引发金融灾难
2026-08-06 01:33 loading...
比特币钱包重大安全漏洞或引发金融灾难
部分Coldcard硬件钱包存在严重缺陷,导致数千用户面临风险。攻击者利用该漏洞已造成超1.3亿美元损失。银河研究公司报告显示,超过7300个比特币钱包遭到入侵,安全专家发出合规警报,担忧此问题仍未得到广泛重视。
安全漏洞根源何在?
问题根源在于Coinkite公司设计的Coldcard设备中特定固件存在缺陷。研究人员发现私钥生成环节存在漏洞——受影响的固件版本默认为安全性较低的种子生成方式。攻击者利用比特币区块链的公开特性,通过暴力破解手段非法获取资金,使钱包地址暴露在欺诈者面前。
专家指出,该漏洞源于MicroPython软件回退机制导致的随机数生成熵值不足。缺乏足够随机性使得具备相关技术知识的任何人都能加以利用,无论是新用户还是长期持有者均面临风险,许多人甚至对此毫不知情。
哪些设备型号受影响?
Coinkite的评估显示,不同型号Coldcard的熵值差异惊人。老款Mk2和Mk3设备仅能达到40比特熵值,远低于128比特的标准值。虽然Mk4提升至72比特,但仍未达到行业预期水平。攻击者已成功盗取大量钱包资金,尽管银河研究公司记录了众多受害者报告,实际受影响用户规模可能远超现有数据。
Coinkite采取何种应对措施?
Coinkite联合创始人鲁道夫·诺瓦克公开发表致歉声明,并宣布为所有受影响型号推出热修复补丁。7月31日,他通过直接公开信安抚用户,强调紧急更新的必要性,同时警告对仍未采取行动的用户而言威胁依然存在。
诺瓦克表示,Coinkite对固件漏洞承担全部责任并已发布紧急更新,但警告称"威胁仍在持续",特别是那些尚未将比特币迁移至安全钱包的用户。建议受影响的种子生成用户立即将资金转移至安全钱包。潜在攻击者仍在持续锁定可见的受损钱包。当前漏洞凸显了使用最新硬件的重要性。若不采取果断行动,受影响的用户将持续面临盗窃风险。Coinkite与安全分析师强烈建议用户立即升级钱包并采取预防措施,任何延迟转移资金的行为都将增加长期暴露于漏洞的风险。
相关阅读
-
Coldcard钱包漏洞致超1.3亿美元比特币风险暴露,7300个钱包受影响矿业头条 2026-08-06 01:32
-
Coldcard钱包遭黑客攻击,比特币交易池波澜再起矿业头条 2026-08-06 01:32
-
以太坊基金会资助WEBCAT,强化钱包与DApp前端安全区块链 2026-08-05 22:39
-
Coldcard攻击是否意味着所有硬件钱包都已不安全?矿业头条 2026-08-05 22:11
-
Tria 推出首届传统金融与加密货币交易大赛(8月5日)WEB3.0 2026-08-05 21:32
-
Strategy比特币钱包在1.05亿美元出售后转出1030 BTC矿业头条 2026-08-05 17:57
-
Coldcard钱包漏洞致7000万美元比特币被盗矿业头条 2026-08-05 17:13
-
10.4亿美元比特币流入全新钱包矿业头条 2026-08-05 17:13
-
Hyperion DeFi从两个钱包解押519,480枚HYPE,价值2856万美元DeFi 2026-08-05 13:32
-
第三波Coldcard黑客攻击浪潮凸显硬件钱包安全问题币种百科 2026-08-05 09:46