7000万BTC被盗:CZ警示硬件钱包非绝对安全

核心要点

Coldcard因固件缺陷遭攻击,损失约7000万美元。币安创始人CZ借此呼吁用户分散存储资金,强调硬件钱包非绝对安全,需警惕自托管局限性与私钥管理风险。

据 Woofun AI 消息,加密货币资产管理的核心范式正从单纯的币种多元化向钱包存储多元化发生深刻转变。这一转变的直接导火索是一起涉及 Coldcard 硬件钱包的重大安全漏洞事件,该事件导致约 7000 万美元的资产被盗。币安创始人赵长鹏(CZ)在事件发生后迅速发声,警示市场参与者即便面对看似坚固的硬件设备,也必须保持对潜在风险的清醒认知,并重新审视单一存储方案的安全性边界。

攻击的具体细节揭示了此次事件的严重性与隐蔽性。时间线回溯至 7 月 30 日,部分比特币用户察觉其存储在 Coldcard 中的资金出现异常流出。初步的链上追踪数据显示,在短短 25 分钟的时间窗口内,攻击者从大约 500 个钱包中窃取了约 594 枚比特币,按当时市场价格计算,损失金额约为 3800 万美元。

然而,随着调查的深入,更全面的损失图景逐渐浮现。Galaxy Research 发布的后续分析报告指出,实际被盗时间跨度延长至约 41 分钟,涉及地址数量激增至 1,196 个,被盗比特币总量达到 1,082.65 枚,总价值攀升至约 7000 万美元。

值得注意的是,许多遭受攻击的钱包在事发前已处于多年闲置状态,这进一步凸显了攻击手段的非接触式特性及其对长期静态资产的威胁能力。

从技术根源来看,此次漏洞可追溯至 2021 年 3 月发布的一个固件缺陷。该缺陷严重削弱了特定型号 Coldcard 设备在生成恢复种子时的随机性,使得攻击者能够通过离线方式重构私钥,从而在无需物理接触设备的情况下直接窃取资金。面对这一危机,Coldcard 的制造商 Coinkite 迅速承认了缺陷的存在并向用户致歉,随即发布了紧急固件更新以修补漏洞。Coinkite 明确建议,所有在受影响固件版本上生成过恢复种子的用户,必须在经过修复的设备上创建全新的种子,并谨慎地将资金迁移至新地址。厂商特别强调,仅仅更新固件并不能保障那些已经生成且存在漏洞的旧种子的安全,用户必须主动采取迁移措施以切断风险链条。

据 Woofun AI 整理,此次事件暴露出的技术短板并非孤立现象,而是反映了硬件钱包在长期迭代过程中可能遗留的深层安全隐患,尤其是当随机数生成算法存在缺陷时,整个私钥体系的安全性将彻底崩塌。

这一事件再次引发了行业对于自托管局限性的深度反思。尽管硬件钱包普遍被视为保障比特币离线安全的最佳方案之一,但 Coldcard 的案例证明,即便是历史悠久且广受信赖的设备,也可能隐藏着长期未被发现的严重缺陷。赵长鹏(CZ)在 X 平台上重申,没有任何系统是 100% 安全的,即便是硬件钱包也可能存在缺陷。他提出的多元化配置建议,虽然旨在通过分散存储来降低单点故障风险,但也意味着用户将面临更为复杂的私钥管理挑战。如何在安全性与便利性之间找到平衡,如何有效管理多个钱包的私钥而不增加人为操作失误的概率,成为自托管模式下亟待解决的实际困境。这不仅是技术层面的修补问题,更是用户安全意识与管理策略的全面升级考验。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅