收藏本站 网站导航 开放平台 Sunday, August 2, 2026 星期日
  • 微信

币安创始人CZ呼吁钱包多样化,以应对7000万美元Coldcard漏洞事件

来源 中金网 14小时前
摘要: 币安创始人赵长鹏在Coldcard硬件钱包发生严重安全漏洞后,建议加密资产持有者将资金分散到多个钱包以降低风险。该漏洞自2021年3月起削弱了部分型号生成恢复种子时的随机性,攻击者离线重建私钥,在未接触设备的情况下盗取约1082.65枚比特币(约合7000万美元)。Coinkite确认漏洞并发布固件更新,提醒用户重新创建助记词。事件也引发了对自我托管局限性的讨论,但分散管理同样带来更复杂的密钥管理挑战。

  加密持有者过去注重多元化持币。如今,在发生了一起价值7000万美元的Coldcard漏洞事件后,他们被建议同样要多元化管理他们的钱包。

  周六,币安创始人赵长鹏(CZ)在知名 Coldcard 硬件设备发生重大安全故障后,呼吁加密资产持有者将资金分散存放于多个钱包中。

  “即使是硬件钱包也可能存在漏洞。即使是历史悠久的钱包也可能存在漏洞。如何减轻风险?或许可以将资金分散到多个钱包?这又带来了不同的风险。没有任何方案是百分之百安全的。保持信息灵通,保持资金安全!” 他表示。

  7月30日,一些比特币用户发现其Coldcard钱包中的资金在一系列意外交易中被盗。攻击者利用了自2021年3月起存在的固件漏洞,该漏洞削弱了某些Coldcard型号生成恢复种子时的随机性。通过离线重建私钥,攻击者能够在未曾物理接触设备的情况下盗取资金。

  初步报告称,大约有594枚比特币,按当时价值3,800万美元,在25分钟内从约500个钱包中被转出。随后,Galaxy Research的进一步分析将范围扩大至1,082.65枚比特币,约合7,000万美元,这些比特币在约41分钟内从1,196个地址中被提取。许多受影响的钱包已沉寂多年。

  Coldcard 制造商 Coinkite 已确认该漏洞,表示歉意,并发布了紧急固件更新。公司建议在受影响版本上生成助记词的用户,在已修补设备上重新创建全新助记词并谨慎迁移资金,指出仅更新固件无法保障已生成的存在漏洞的助记词安全。

  该事件重新引发了关于自我托管限制的讨论。硬件钱包被广泛认为是离线保障比特币安全的最强选项之一,然而Coldcard事件表明,即使是长期使用的设备也可能存在多年未被发现的关键漏洞。

  CZ 关于多元化的建议承认,分散风险伴随着自身的实际挑战,包括更复杂的密钥管理。

  币安创始人赵长鹏(CZ)在流行的 Coldcard 硬件设备出现重大安全漏洞后,敦促加密资产持有者将资金分散存放于多个钱包中。

  在周六于X平台发布的一则回应盗窃报道的帖子中,CZ写道:“即使是硬件钱包也可能存在漏洞。即使是历史悠久的钱包也可能存在漏洞。如何降低风险?或许可以将资金分散到几个钱包中?这会带来另一套风险。没有什么是百分百安全的。保持信息灵通。保持资金安全(SAFU)!”

  此次事件涉及一起追溯至2021年3月的固件缺陷,该缺陷削弱了某些Coldcard型号在生成恢复种子时所使用的随机性。攻击者能够在离线状态下重构私钥,并在未曾物理接触设备的情况下提取资金。

  初步链上报告显示,7月30日约有594个比特币(当时约合3800万美元)在约25分钟内从约500个钱包中被转出。随后,Galaxy Research的进一步分析将范围扩大到1,082.65个比特币——价值约7000万美元——这批资金在约41分钟内从1,196个地址被提取。许多受影响的钱包已闲置多年。

  Coldcard 制造商 Coinkite 已确认该漏洞,表示歉意,并发布了紧急固件更新。公司建议在受影响版本上生成助记词的用户,在已修补设备上重新创建全新助记词并谨慎迁移资金,指出仅更新固件无法保障已生成的存在漏洞的助记词安全。

  该事件重新引发了关于自我托管限制的讨论。硬件钱包被广泛认为是离线保护比特币的最强选项之一,然而 Coldcard 事件表明,即使是长期使用的设备也可能存在多年来未被发现的严重漏洞。CZ 所提倡的分散化策略承认,分散风险本身带来了包括更复杂的密钥管理在内的实际挑战。

免责声明:中金网发布此信息目的在于传播更多信息,与本网站立场无关。中金网不保证该信息的准确性、真实性、完整性、有效性等。相关信息并未经过本网站证实,不构成任何投资建议,据此操作,风险自担。