#Coldcard漏洞三波攻击损失8900万美元 Coldcard 冷钱包漏洞引爆的这三波攻击,根本不是"设备被黑",而是固件层的随机数危机。2021年3月那版固件中, MICROPY_HW_ENABLE_RNG 被置为0,libngu 加密库只检查宏是否存在、不判断其是否启用,导致种子生成悄悄退回 MicroPython 的 Yasmarang 伪随机数生成器,Mk3 助记词熵值仅 40 bit,远低于常规 128 bit 。攻击者无需触碰硬件,在离线环境穷举有限密钥空间,与公开 UTXO 集比对即可批量扫币;三轮累计从 4585 个地址卷走 1367 BTC,逼近 8900 万美元 。
第三波攻击更狡猾:弃用共享归集地址,改为每受害者独立目的地址 + P2WSH 输出,单次打包约 6 名受害者,仅扫默认派生路径,效率显著提升 。
短中期看📉:自托管信任受损,比特币(CME 比特币期货 BTC1!)承压,重仓 BTC 的微策略 MSTR 短线波动放大,标普500 ETF SPY 受风险偏好拖累。
长期看📈:漏洞倒逼行业强化硬件真随机、多签与固件审计,加密自托管基础设施反而迎来信任重建,纳指100期货 QQQ 中相关安全赛道受益。
$BTC
$ETH
$QQQ
第三波攻击更狡猾:弃用共享归集地址,改为每受害者独立目的地址 + P2WSH 输出,单次打包约 6 名受害者,仅扫默认派生路径,效率显著提升 。
短中期看📉:自托管信任受损,比特币(CME 比特币期货 BTC1!)承压,重仓 BTC 的微策略 MSTR 短线波动放大,标普500 ETF SPY 受风险偏好拖累。
长期看📈:漏洞倒逼行业强化硬件真随机、多签与固件审计,加密自托管基础设施反而迎来信任重建,纳指100期货 QQQ 中相关安全赛道受益。
$BTC
$ETH
$QQQ