🌐 English 即时比分

币安创始人CZ在7000万美元Coldcard漏洞事件后呼吁用户分散使用钱包

数字资产 来源: CoinDesk 发布时间: 热度: 👍👍
币安创始人CZ在7000万美元Coldcard漏洞事件后呼吁用户分散使用钱包
🤖
🤖

核心导读

币安创始人CZ在Coldcard硬件钱包遭7000万美元漏洞攻击后建议用户分散存放资金。攻击利用2021年固件缺陷,导致约1082枚比特币被盗,影响近1200个休眠地址。Coinkite已道歉并发布固件更新,但专家指出仅更新固件无法修复已生成的脆弱种子。事件引发对硬件钱包安全性和自托管局限的新思考。

加密货币持有者过去习惯于分散投资不同的币种。如今,在Coldcard硬件钱包遭遇7000万美元漏洞攻击后,他们被建议也要分散使用不同钱包。 上周六,币安创始人赵长鹏(CZ)在回应Coldcard硬件设备重大安全故障时,呼吁加密持有者将资金分散到多个钱包中。他表示:“即便是硬件钱包也可能存在漏洞。即便是老旧的(历史悠久的)钱包也可能有漏洞。如何降低风险?或许可以把资金分散到几个钱包?这会带来另一类风险。没有什么是100%安全的。保持信息灵通,保持SAFU!” 7月30日,一些比特币用户发现他们Coldcard钱包中的资金在一系列异常交易中被盗。攻击者利用了可追溯至2021年3月的一个固件漏洞,该漏洞削弱了某些Coldcard模型在生成恢复种子时所用随机数的强度。攻击者得以在离线情况下重建私钥,无需物理接触设备即可将资金盗走。 初步报告显示,在约25分钟内,约594枚比特币(当时价值约3800万美元)从约500个钱包中被盗。Galaxy Research后续分析将范围扩大至:在约41分钟内,从1196个地址盗取了1082.65枚比特币,价值约7000万美元。许多受影响钱包已休眠多年。 Coldcard制造商Coinkite已承认该漏洞,公开道歉并发布了紧急固件更新。该公司建议在受影响版本上生成种子的用户,在已修补的设备上创建全新种子并仔细迁移资金,同时指出仅更新固件并不能确保已创建的易受攻击种子安全。 这一事件重新引发了关于自我托管局限性的讨论。硬件钱包被广泛视为离线保护比特币最可靠的选择之一,但Coldcard案例表明,即便是存在已久的设备也可能潜藏多年未被发现的严重缺陷。CZ提出的分散化建议也承认,分散风险本身也会带来实际挑战,包括更复杂的密钥管理。
分享这篇文章: