CZ警示:硬件钱包漏洞致比特币失窃,多钱包策略存隐忧
更新时间:2026-08-02 09:46:35 •阅读
Ai总结:
Bitdeer创始人赵长鹏就Coldcard硬件钱包固件漏洞发声,指出即使离线设备也可能在密钥生成阶段暴露风险。事件波及超4500个地址,损失超8860万美元。尽管分散存储可降低单点失效影响,但若种子来源相同或备份管理不善,反而加剧风险。
冷卡漏洞揭示硬件钱包密钥生成致命缺陷
币安联合创始人赵长鹏在近期曝光的Coldcard硬件钱包漏洞事件中再度强调,任何数字资产保管方案均无法实现绝对安全。此次漏洞暴露出一个关键隐患:攻击者可在交易尚未发起前即完成资金窃取,仅需利用弱恢复种子即可绕过传统防护机制。
固件缺陷导致熵值不足,种子易被暴力破解
Block公司安全团队追溯发现,该问题源于2021年3月引入的固件集成错误。部分版本的Coldcard Mk2、Mk3及后续型号在生成恢复种子时未持续依赖硬件随机数生成器,转而启用基于芯片标识与时间戳的确定性回退机制。这一设计使种子熵值大幅缩水——某些设备生成的种子实际仅有约72比特熵,远低于应有标准的128比特,极大降低了破解门槛。
多重分散策略提升抗风险能力却增加管理负担
面对单一设备失效带来的连锁损失,赵长鹏建议将资产分布于多个独立钱包以实现风险隔离。此策略的核心逻辑在于避免因一个恢复短语泄露而导致全部资产受损。然而,该方法的有效性高度依赖于各种子的独立性与备份完整性。若多个钱包由同一脆弱根种子衍生,或用户未能妥善保存不同备份,则所谓“分散”实则形同虚设。
多重签名机制虽能进一步强化保护,要求多把密钥协同授权才能动账,但其安全性仍受制于底层设备的一致性。若所有相关设备均来自同一存在缺陷的固件源,且攻击者已获取足够数量的私钥,即便采用多签结构亦可能被攻破。因此,真正的安全保障必须建立在独立密钥生成、可靠恢复流程与持续监控厂商安全动态的基础之上。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
