摘要:Coldcard设备因五年未察觉的固件缺陷,导致1196个地址在41分钟内被劫持1082.65枚比特币,市值超7000万美元。Ledger、Trezor等主流硬件钱包紧急澄清无关,但市场情绪跌至历史冰点,比特币ETF单日净流出2.65亿美元。

币圈界报道:
多款硬件钱包澄清:冷卡漏洞不波及自身产品
针对近期爆发的比特币大规模被盗事件,Ledger与Trezor相继发布声明,明确指出其设备未受Coldcard固件漏洞影响。相关厂商强调,各自采用独立认证的安全芯片架构,且随机数生成机制均通过严格审计。
攻击规模远超预期,资金流向引发连锁反应
据追踪数据显示,攻击者于7月30日利用时间窗口,在1196个地址中提取共计1082.65枚比特币,金额接近初始估算值的两倍。此次事件直接触发市场恐慌情绪,美国现货比特币ETF在次日录得2.654亿美元净流出,其中贝莱德IBIT与富达FBTC分别流出1.227亿与5480万美元。
安全机构警示:弱种子可跨设备传播风险
Trezor官方提醒用户,若曾在受影响的Coldcard设备上生成助记词,并将其导入其他钱包恢复,仍可能因原始种子熵值不足而面临被破解风险。该警告表明,问题不仅限于特定设备,更涉及跨平台密钥迁移的潜在隐患。
漏洞溯源:五年潜伏后暴发,修复难以挽回损失
Block公司工程师追溯发现,该漏洞源于2021年3月1日的一次代码提交,随固件4.0.0版本上线,将种子生成逻辑转向低熵软件替代方案。这使得Mk3设备有效熵值骤降至约40比特,远低于标准128比特要求。尽管Coinkite在攻击发生约30小时后公布公告并扩展至Mk4、Mk5及Q系列,但已生成的弱种子无法通过固件更新修复,造成永久性安全隐患。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
