登錄
註冊
據 Woofun AI 消息,Coldcard 硬件錢包遭遇嚴重安全危機,自託管神話破滅。Galaxy Research 指出,該品牌因密鑰生成環節存在缺陷,導致大規模資金被盜,這一事件徹底打破了硬件錢包絕對安全的行業共識。
Woofun AI 整理數據顯示,此次攻擊針對約 1200 個地址,盜走 1000 枚 BTC,總損失超過 7000 萬美元。攻擊者利用密鑰生成環節的缺陷,在無需實際接觸設備的情況下直接獲取私鑰。
這種無需物理接觸即可竊取資金的方式,暴露了底層代碼邏輯的致命弱點,使得原本被視爲安全堡壘的硬件設備淪爲數據泄露的通道。
Galaxy Research 分析認爲,此類攻擊屬於長期持續進行的高級持續性威脅,特定固件版本用戶均受影響。這動搖了硬件錢包作爲安全標杆的地位,凸顯了單點故障風險。行業反思指出,即便技術先進,若缺乏對潛在攻擊途徑的認知,自託管方案仍脆弱不堪。多簽名方案等降低單點故障風險的措施因此受到更多關注。
Coldcard 已發佈補丁,用戶須通過官方渠道升級固件,並遵循離線生成種子等最佳實踐。受影響者應立即轉移資金至新錢包。此事件警示行業需加強嚴格測試與透明度,定期審視安全措施。保護資產責任在於個人,即便信賴工具也可能存在漏洞,必須提前應對新威脅。