加密持有者过去注重多元化持币。如今,在发生了一起价值7000万美元的Coldcard漏洞事件后,他们被建议同样要多元化管理他们的钱包。
周六,币安创始人赵长鹏(CZ)在知名 Coldcard 硬件设备发生重大安全故障后,呼吁加密资产持有者将资金分散存放于多个钱包中。
“即使是硬件钱包也可能存在漏洞。即使是历史悠久的钱包也可能存在漏洞。如何减轻风险?或许可以将资金分散到多个钱包?这又带来了不同的风险。没有任何方案是百分之百安全的。保持信息灵通,保持资金安全!” 他表示。
7月30日,一些比特币用户发现其Coldcard钱包中的资金在一系列意外交易中被盗。攻击者利用了自2021年3月起存在的固件漏洞,该漏洞削弱了某些Coldcard型号生成恢复种子时的随机性。通过离线重建私钥,攻击者能够在未曾物理接触设备的情况下盗取资金。
初步报告称,大约有594枚比特币,按当时价值3,800万美元,在25分钟内从约500个钱包中被转出。随后,Galaxy Research的进一步分析将范围扩大至1,082.65枚比特币,约合7,000万美元,这些比特币在约41分钟内从1,196个地址中被提取。许多受影响的钱包已沉寂多年。
Coldcard 制造商 Coinkite 已确认该漏洞,表示歉意,并发布了紧急固件更新。公司建议在受影响版本上生成助记词的用户,在已修补设备上重新创建全新助记词并谨慎迁移资金,指出仅更新固件无法保障已生成的存在漏洞的助记词安全。
该事件重新引发了关于自我托管限制的讨论。硬件钱包被广泛认为是离线保障比特币安全的最强选项之一,然而Coldcard事件表明,即使是长期使用的设备也可能存在多年未被发现的关键漏洞。
CZ 关于多元化的建议承认,分散风险伴随着自身的实际挑战,包括更复杂的密钥管理。
币安创始人赵长鹏(CZ)在流行的 Coldcard 硬件设备出现重大安全漏洞后,敦促加密资产持有者将资金分散存放于多个钱包中。
在周六于X平台发布的一则回应盗窃报道的帖子中,CZ写道:“即使是硬件钱包也可能存在漏洞。即使是历史悠久的钱包也可能存在漏洞。如何降低风险?或许可以将资金分散到几个钱包中?这会带来另一套风险。没有什么是百分百安全的。保持信息灵通。保持资金安全(SAFU)!”
此次事件涉及一起追溯至2021年3月的固件缺陷,该缺陷削弱了某些Coldcard型号在生成恢复种子时所使用的随机性。攻击者能够在离线状态下重构私钥,并在未曾物理接触设备的情况下提取资金。
初步链上报告显示,7月30日约有594个比特币(当时约合3800万美元)在约25分钟内从约500个钱包中被转出。随后,Galaxy Research的进一步分析将范围扩大到1,082.65个比特币——价值约7000万美元——这批资金在约41分钟内从1,196个地址被提取。许多受影响的钱包已闲置多年。
Coldcard 制造商 Coinkite 已确认该漏洞,表示歉意,并发布了紧急固件更新。公司建议在受影响版本上生成助记词的用户,在已修补设备上重新创建全新助记词并谨慎迁移资金,指出仅更新固件无法保障已生成的存在漏洞的助记词安全。
该事件重新引发了关于自我托管限制的讨论。硬件钱包被广泛认为是离线保护比特币的最强选项之一,然而 Coldcard 事件表明,即使是长期使用的设备也可能存在多年来未被发现的严重漏洞。CZ 所提倡的分散化策略承认,分散风险本身带来了包括更复杂的密钥管理在内的实际挑战。