$BTC #coldcard漏洞被盗594枚btc #Coldcard
先说结论:这不是比特币协议被攻破,也不是黑客隔空控制了离线硬件钱包。
真正失守的是更靠前的一层——部分 Coldcard 固件在“生成助记词”时,没有把预期的硬件真随机数送进正确的代码路径,而是落到了可预测的软件伪随机数生成器。看起来仍像随机的 12/24 个单词,实际候选空间却被压缩了许多个数量级。
换句话说,受影响用户的私钥可能从创建第一天起就已经处在可枚举范围内。设备后来保持离线、使用 SD 卡签名,甚至换成一台新硬件恢复同一组助记词,都无法修复这个问题。