🚨 冷庫本應意味着“不可觸及”。
⚠️ 但並非如此。
1.01億?不,已有710,000,000+ 比特幣——沒了。不是被釣魚。不是在設備上遭入侵。資金從從未離開過“安全”的錢包中被抽走。
💀 冷的。離線的。未被觸碰的。卻仍被清空。
舊信念:硬件錢包之所以安全,是因爲攻擊者需要物理接觸。
新現實:熵悄無聲息地失效,數學隨後完成了一切。
Coldcard 的 2021 固件漏洞把種子隨機性壓縮到一個可猜測的範圍。沒有釣魚鏈接。沒有惡意軟件。也不需要攻陷設備。
攻擊者從未碰過任何一個錢包。
⏱️ 1,196 個地址。
41 分鐘。
已清掃超過 1,082 BTC。
可預測性比任何黑客都更致命。
🔓 令人不安的真相:一個錢包有多“冷”,取決於它的隨機性。離線存儲只能防網絡攻擊——對在出廠時就寫入的缺陷隨機數生成器卻無能爲力。
問題不在於硬件錢包是否安全。問題在於:用於生成種子的熵,從一開始是否真的足夠隨機。
📌 推薦行動:
1️⃣ 立即更新固件(Mk3:4.2.0+,Mk4/Mk5:5.6.0+,Q:1.5.0Q+)
2️⃣ 生成全新的種子——固件更新**不會**修復舊種子
3️⃣ 在再次觸碰之前,將舊地址上的所有資金遷移走
4️⃣ 如有可能,在設置時加入“擲骰子”的助記短語以獲得額外熵
🔥 在設置時自己擲骰子?那些錢包都完好無損。
如果背後的隨機性從未安全,“冷存儲”到底能防什麼?
$BTC #Bitching #Coldcard #CryptoSecurity #DeFi 非財務建議。自行研究。