登录
注册
据 Woofun AI 消息,Coldcard 硬件钱包遭遇严重安全危机,自托管神话破灭。Galaxy Research 指出,该品牌因密钥生成环节存在缺陷,导致大规模资金被盗,这一事件彻底打破了硬件钱包绝对安全的行业共识。
Woofun AI 整理数据显示,此次攻击针对约 1200 个地址,盗走 1000 枚 BTC,总损失超过 7000 万美元。攻击者利用密钥生成环节的缺陷,在无需实际接触设备的情况下直接获取私钥。
这种无需物理接触即可窃取资金的方式,暴露了底层代码逻辑的致命弱点,使得原本被视为安全堡垒的硬件设备沦为数据泄露的通道。
Galaxy Research 分析认为,此类攻击属于长期持续进行的高级持续性威胁,特定固件版本用户均受影响。这动摇了硬件钱包作为安全标杆的地位,凸显了单点故障风险。行业反思指出,即便技术先进,若缺乏对潜在攻击途径的认知,自托管方案仍脆弱不堪。多签名方案等降低单点故障风险的措施因此受到更多关注。
Coldcard 已发布补丁,用户须通过官方渠道升级固件,并遵循离线生成种子等最佳实践。受影响者应立即转移资金至新钱包。此事件警示行业需加强严格测试与透明度,定期审视安全措施。保护资产责任在于个人,即便信赖工具也可能存在漏洞,必须提前应对新威胁。