Coldcard遭遇黑客盗币,币安创始人CZ分享对离线冷钱包黑客事件的看法

硬件钱包Coldcard最近遭遇了一次重大安全漏洞,影响了部分比特币BTC用户发现他们的钱包资金被从未经授权的交易中转出。
调查显示,攻击者利用旧设备固件中的缺陷,即“生成恢复种子密钥的随机性不足”,离线重建私钥,并在未获得实体设备的情况下窃取资金。
对此,币安创始人CZ 陈述目前没有绝对安全的存储机制,建议持有加密货币的人保持警惕。
建议通过分散资产分散到多个钱包来降低风险。 由于冷钱包长期以来被视为保护加密资产最安全的手段,这起网络安全事件引发了社区的广泛关注和激烈讨论,各行业积极制定对策。
固件漏洞使攻击者能够离线重建私钥
根据链上数据和Galaxy Research的分析报告,此次攻击源自2021年3月Coldcard硬件发布的固件漏洞,该漏洞削弱了生成恢复种子关键词所需的随机性,使攻击者能够离线重建私钥而无需接触硬件。
分析显示,攻击者在约41分钟内从1196个地址转出了1082.65个比特币,总价值达到7000万美元,影响了许多长期使用钱包。
针对这一重大安全事件,冷卡制造商Coinkite公开道歉并紧急发布了固件更新。 Coinkite提醒,仅靠固件升级无法修复受影响版本生成的助记词。任何之前使用旧固件创建种子关键词的用户,必须在修复设备上创建新的种子词并转移资产。
相关文章:Coldcard硬件钱包遭AI破解致比特币(BTC)被盗,Galaxy深度分析后将亏损预估大幅上调至7000万美元
CZ建议配置多个钱包以分散风险
币安创始人赵长鹏表达了他对X的看法,指出即使是历史悠久且广受信任的冷钱包也可能隐藏未被发现的安全漏洞,且没有绝对安全的机制。
赵长鹏建议用户考虑分散资金到不同钱包以降低风险,但他也承认这种做法增加了私钥管理的复杂性,用户在面对自我托管钱包挑战时必须保持警惕。
冷钱包长期以来被认为是保护比特币资产的最佳离线解决方案。然而,冷卡漏洞凸显了即使在离线状态下,硬件设备仍可能因固件漏洞而被攻击者攻破。一些专家指出,这种攻击可能与人工智能技术有关。
这次重大攻击重新点燃了加密货币社区关于“完全自我托管”机制的讨论。 无论是使用硬件钱包还是软件钱包,用户都必须承担代码漏洞和复杂密钥管理等风险。 面对潜在威胁、分散资产配置以及避免资金过度集中在同一渠道,已成为保护个人资产的策略。
以上就是Coldcard遭遇黑客盗币,币安创始人CZ分享对离线冷钱包黑客事件的看法的详细内容,更多关于CZ点评Coldcard被盗的看法的资料请关注脚本之家其它相关文章!
本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。