7000萬BTC被盜:CZ警示硬件錢包非絕對安全
核心要點
Coldcard因固件缺陷遭攻擊,損失約7000萬美元。幣安創始人CZ藉此呼籲用戶分散存儲資金,強調硬件錢包非絕對安全,需警惕自託管侷限性與私鑰管理風險。
據 Woofun AI 消息,加密貨幣資產管理的核心範式正從單純的幣種多元化向錢包存儲多元化發生深刻轉變。這一轉變的直接導火索是一起涉及 Coldcard 硬件錢包的重大安全漏洞事件,該事件導致約 7000 萬美元的資產被盜。幣安創始人趙長鵬(CZ)在事件發生後迅速發聲,警示市場參與者即便面對看似堅固的硬件設備,也必須保持對潛在風險的清醒認知,並重新審視單一存儲方案的安全性邊界。
攻擊的具體細節揭示了此次事件的嚴重性與隱蔽性。時間線回溯至 7 月 30 日,部分比特幣用戶察覺其存儲在 Coldcard 中的資金出現異常流出。初步的鏈上追蹤數據顯示,在短短 25 分鐘的時間窗口內,攻擊者從大約 500 個錢包中竊取了約 594 枚比特幣,按當時市場價格計算,損失金額約爲 3800 萬美元。
然而,隨着調查的深入,更全面的損失圖景逐漸浮現。Galaxy Research 發佈的後續分析報告指出,實際被盜時間跨度延長至約 41 分鐘,涉及地址數量激增至 1,196 個,被盜比特幣總量達到 1,082.65 枚,總價值攀升至約 7000 萬美元。
值得注意的是,許多遭受攻擊的錢包在事發前已處於多年閒置狀態,這進一步凸顯了攻擊手段的非接觸式特性及其對長期靜態資產的威脅能力。
從技術根源來看,此次漏洞可追溯至 2021 年 3 月發佈的一個固件缺陷。該缺陷嚴重削弱了特定型號 Coldcard 設備在生成恢復種子時的隨機性,使得攻擊者能夠通過離線方式重構私鑰,從而在無需物理接觸設備的情況下直接竊取資金。面對這一危機,Coldcard 的製造商 Coinkite 迅速承認了缺陷的存在並向用戶致歉,隨即發佈了緊急固件更新以修補漏洞。Coinkite 明確建議,所有在受影響固件版本上生成過恢復種子的用戶,必須在經過修復的設備上創建全新的種子,並謹慎地將資金遷移至新地址。廠商特別強調,僅僅更新固件並不能保障那些已經生成且存在漏洞的舊種子的安全,用戶必須主動採取遷移措施以切斷風險鏈條。
據 Woofun AI 整理,此次事件暴露出的技術短板並非孤立現象,而是反映了硬件錢包在長期迭代過程中可能遺留的深層安全隱患,尤其是當隨機數生成算法存在缺陷時,整個私鑰體系的安全性將徹底崩塌。
這一事件再次引發了行業對於自託管侷限性的深度反思。儘管硬件錢包普遍被視爲保障比特幣離線安全的最佳方案之一,但 Coldcard 的案例證明,即便是歷史悠久且廣受信賴的設備,也可能隱藏着長期未被發現的嚴重缺陷。趙長鵬(CZ)在 X 平臺上重申,沒有任何系統是 100% 安全的,即便是硬件錢包也可能存在缺陷。他提出的多元化配置建議,雖然旨在通過分散存儲來降低單點故障風險,但也意味着用戶將面臨更爲複雜的私鑰管理挑戰。如何在安全性與便利性之間找到平衡,如何有效管理多個錢包的私鑰而不增加人爲操作失誤的概率,成爲自託管模式下亟待解決的實際困境。這不僅是技術層面的修補問題,更是用戶安全意識與管理策略的全面升級考驗。
評論
暫無評論