Post

川崎元
川崎元
事件分析:Coldcard 冷钱包漏洞,1,082枚BTC被盗的完整复盘 事件回顾 8月3日,被奉为"最安全冷钱包"的Coldcard被曝随机数生成缺陷。Galaxy Research最终核定:攻击者共盗走1,082.65枚BTC,约合$7,020万,波及约5,000个钱包。Coinkite已发布修复固件,但被盗资产大概率无法追回。 技术解剖 根源不是网络攻击,而是固件里的一个逻辑错误:2021年3月发布的4.0.1固件中,判断逻辑出错导致设备意外禁用了STM32芯片的硬件随机数生成器(TRNG),退回可预测的软件伪随机算法(Yasmarang PRNG)。影响覆盖2021-2023年生产的MK2/MK3机型,单签钱包几乎全军覆没。 比特币私钥的安全性=随机性的质量。当助记词的熵源变成可预测的伪随机数,攻击者不需要物理接触设备,只需脚本穷举碰撞即可批量"算"出私钥。Galaxy Research识别的多波攻击交易,正是批量收割的痕迹。 连锁反应 CoinDesk报道,漏洞曝光后大量小额持有者把资金从冷钱包转回中心化交易所——与2022年FTX崩盘后的行为完全相反。信任链条反转:"自托管绝对安全"的信仰被动摇,交易所反而成了"更安全"的选择。 三个教训 冷≠安全:冷钱包防网络攻击,防不了厂商自身的bug 单签是脆弱的:多签+定期轮换地址可摊薄单点故障 硬件钱包也要"打补丁":2021年的固件三年不更新,代价是$7,020万 总结 这场事故最大的影响不是钱,而是动摇了"not your keys, not your coins"叙事的根基。对自托管用户,升级固件、迁移多签、定期审计是当务之急。(数据来源:Galaxy Research、CoinDesk、中金网)

Disclaimer: de content op OKX Orbit dient uitsluitend ter informatie. Meer informatie

Reacties

Nog geen reacties. Reageer als eerste.