#Coldcard漏洞被盗594枚BTC
【突發安全警示】Coldcard 漏洞遭攻破!25 分鐘掏空 594 枚 BTC
硬體錢包名牌 Coldcard 爆發重大安全事件!駭客利用固件(Firmware)中的密鑰/隨機數生成漏洞,在短短 25 分鐘內連續洗劫約 500 個單簽冷錢包,捲走高達 594 枚 BTC(價值約 3,800 萬美元)!
📍 事件核心重點梳理:
漏洞根源: 據分析,問題出在部分舊款設備(如 Mk2、Mk3)固件構建配置缺陷,導致隨機數生成出現安全漏洞,使得私鑰可被推算。
受害範圍: 被盜錢包多為**單簽名(Single-sig)**地址,且許多是生成於 2021–2026 年間、長期未動用(休眠)的 UTXO。
官方回應: 生產商 Coinkite 已發布緊急警告,確認部分 Mk3 用戶資金可能面臨風險,並建議相關用戶儘速處置,但初步聲明 Mk4 等較新機種不受影響。
💡 給自託管用戶的安全建議:
多簽名(Multi-sig)才是防線: 此次受害集中在單簽地址。分散多個不同品牌的硬體錢包建立多簽,能大幅降低單一設備漏洞帶來的致命風險。
檢查並更新固件: 若你使用 Coldcard 舊款設備,請立即透過官方安全管道確認固件狀態,並考慮將資金轉移至高安全性地址。
分批自託管: 切勿將大量資產全部集中於單一冷錢包/單一助記詞體系中。
⚠️ 安全提示:冷錢包並非絕對安全,防範單點故障(Single Point of Failure)是自託管的第一法則!
$BTC
【突發安全警示】Coldcard 漏洞遭攻破!25 分鐘掏空 594 枚 BTC
硬體錢包名牌 Coldcard 爆發重大安全事件!駭客利用固件(Firmware)中的密鑰/隨機數生成漏洞,在短短 25 分鐘內連續洗劫約 500 個單簽冷錢包,捲走高達 594 枚 BTC(價值約 3,800 萬美元)!
📍 事件核心重點梳理:
漏洞根源: 據分析,問題出在部分舊款設備(如 Mk2、Mk3)固件構建配置缺陷,導致隨機數生成出現安全漏洞,使得私鑰可被推算。
受害範圍: 被盜錢包多為**單簽名(Single-sig)**地址,且許多是生成於 2021–2026 年間、長期未動用(休眠)的 UTXO。
官方回應: 生產商 Coinkite 已發布緊急警告,確認部分 Mk3 用戶資金可能面臨風險,並建議相關用戶儘速處置,但初步聲明 Mk4 等較新機種不受影響。
💡 給自託管用戶的安全建議:
多簽名(Multi-sig)才是防線: 此次受害集中在單簽地址。分散多個不同品牌的硬體錢包建立多簽,能大幅降低單一設備漏洞帶來的致命風險。
檢查並更新固件: 若你使用 Coldcard 舊款設備,請立即透過官方安全管道確認固件狀態,並考慮將資金轉移至高安全性地址。
分批自託管: 切勿將大量資產全部集中於單一冷錢包/單一助記詞體系中。
⚠️ 安全提示:冷錢包並非絕對安全,防範單點故障(Single Point of Failure)是自託管的第一法則!
$BTC