利好

Coldcard漏洞致近9000万美元Bitcoin被盗

2026-08-03 12:21:35

该种子生成漏洞已影响超4500个地址,涉及金额近9000万美元,厂商已暂停发货并销毁受感染设备。

据 Woofun AI 消息,硬件钱包 Coldcard 存在一项持续五年的种子生成漏洞,导致近 9000 万美元 Bitcoin 被盗,受影响地址超过 4500 个。Kraken 首席安全官 Nick Percoco 指出,审计人员虽确认系统具备随机数生成器,却未验证生产固件是否实际调用该组件。Coinkite 透露,该漏洞自 2021 年 3 月引入新加密库后便已存在,错误引导至性能较弱的 MicroPython 生成器。Coldcard 已于周四确认漏洞并暂停发货,在工厂销毁所有含受影响固件的设备,同时建议用户保留设备以便后续处理。

WOOFUN AI

影响力评估 · 一键速读

此次事件暴露了硬件钱包在端到端验证机制上的缺失,即便通过常规审计,生产环境中的熵源调用仍可能失效。近 9000 万美元的损失规模罕见,或引发市场对硬件钱包安全性的重新评估。厂商主动销毁库存并配合执法,旨在控制风险蔓延,但已泄露的私钥无法追回,相关地址资产面临长期流失风险。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅