超過1000枚BTC被盜,這次被攻破的不是比特幣,而是“隨機數”。
這個Coldcard漏洞比普通交易所被黑更值得注意。
因爲這次不是用戶點了釣魚鏈接,也不是私鑰上傳到雲端。
問題出在最開始:
錢包幫你生成助記詞的時候,隨機得不夠隨機。
受影響的部分Mk3種子有效熵大約只有40 bits,本來大家以爲自己拿着一把幾乎不可能猜中的鑰匙,結果攻擊者面對的搜索空間小了幾個數量級。
更麻煩的是,Mk4、Mk5和Q的舊版本也受到影響,只是攻擊難度更高。
這事真正打臉的是一句幣圈老話:
“Not your keys, not your coins.”
現在看來還得補一句:
你的keys,也得確認到底是怎麼生成的。
短期對
$BTC 只給輕度利空,3/10。
1000 BTC不足以改變BTC供需。
但對硬件錢包行業,明顯利空,8/10。
以後大戶買冷錢包,不會只問“有沒有聯網”“有沒有安全芯片”,還會問:
隨機數從哪來?熵夠不夠?代碼誰審計過?
反而多籤、獨立熵、不同廠商組合這些方案,我覺得會因此得到更多重視。
還有個細節挺有意思:開發者已經藉助前沿AI模型快速復現了攻擊。
以後安全行業最大的變化可能就是——
漏洞發現速度和漏洞利用速度,都被AI一起加速了。
如果你手裏的冷錢包種子本身有問題,升級設備並不會讓舊種子突然變安全。
這可能纔是很多人最容易誤解的地方。
$BTC #Coldcard #硬件钱包 #coldcard漏洞被盗594枚btc