#Coldcard随机数漏洞致594枚BTC被盗

27.6萬 瀏覽|200 帖子

About Coldcard随机数漏洞致594枚BTC被盗

多家报道与调查显示,Coldcard Mk3 硬件钱包的随机数生成实现存在严重缺陷,攻击者在约25分钟内从近500个单签地址转移约594 BTC(约3800万美元),Coinkite 已发布警告并建议受影响用户立即迁移资金。

相關幣種
BTC
-3.24%

Coldcard随机数漏洞致594枚BTC被盗 熱門帖子

币圈-小陈
币圈-小陈
3800万美金灰飞烟灭:冷钱包也不安全了,Coldcard漏洞给所有人上了一课 你以为把币放进不联网的硬件冷钱包就万事大吉了吗?昨晚硬件钱包巨头Coldcard的一个安全漏洞,在几小时内让594个比特币凭空蒸发。 一直以来,大家都把不联网的硬件钱包当成加密资产存储的终极盾牌。无论交易所怎么跑路,无论手机怎么中病毒,只要私钥不联网,黑客就拿你没办法。这种对冷存储的绝对盲信,在昨天被无情地砸得粉碎。 安全机构在昨天通报并验证了一个致命的问题:包括Mk3、Mk4、Mk5以及Q系列在内的多款Coldcard旧型号设备,在某些旧版固件中出现了一个低级的随机数生成缺陷。硬件内部本该随机的芯片生成器,居然被替换成了一个可预测的软件算法。 结果就是,原本需要宇宙级算力才能破解的私钥助记词,在黑客眼中变成了可以通过数学公式轻易推算出来的排列组合。 仅仅几小时内,大约500个单签名钱包的防御被瞬间击穿,594个比特币被瞬间洗劫,价值接近3800万美元。 昨晚看到这个安全报告的瞬间,我冷汗直接流了下来。因为我自己的大额现货仓位里,也有一部分是用Mk4设备在去年生成的。我大半夜连衣服都没穿,直接爬起来把藏在保险柜里的设备翻出来,核对固件版本。 在确认我的型号确实在受灾范围内后,我花了一个多小时,用最笨的方法进行了紧急避险。 我找来六颗物理骰子,在桌上硬生生摇了100次,把每次骰子朝上的数字手动输入到设备里,用这种物理噪声来生成全新的私钥熵值,彻底甩开硬件钱包出厂时的默认算法。同时,我还加设了BIP-39协议里的Passphrase,给这组骰子生成的助记词加上了一层我脑子里的密码盐。 折腾完这套防线,把资产安全转移之后,外面天都快亮了。但我感到前所未有的后怕。 这笔3800万美元的血腥学费,揭露了一个被大多数人忽略的底层陷阱:当你图省事,用硬件冷钱包一键生成助记词的时候,你以为你掌握了主权,实际上你只是把自己的全部身家,赌在了厂商那段闭源或者开源的随机数代码没有写错的概率上。 代码只要出了一丁点偏差,所谓的物理隔离冷钱包就和裸奔没有任何区别。 如果你们手里也有用旧版Coldcard生成的钱包,现在立刻去确认一下固件版本。如果想图绝对的安心,不要再用任何设备一键生成的默认助记词。去买几个骰子,花半小时手动摇出一组私钥,并且无论如何要加上密保盐值。在加密世界里,偷懒和盲信,随时会让你付出倾家荡产的代价。 #交易之声:你的经验值得被听到
Elon 小马哥
Elon 小马哥
#Coldcard随机数漏洞致594枚BTC被盗 币圈最不能接受的事情之一,昨天凌晨发生了。25分钟,500个地址,594枚比特币,3800万美元。钱没了。出事的不是哪个野鸡交易所,是被认为最安全的硬件钱包之一,Coldcard。 你经历过“钱包丢币”吗?不是自己私钥保管不善,是钱包本身出了问题。私钥压根就没法“绝对安全”。 漏洞不复杂。Coinkite官方承认了,Mk3型号的固件构建配置出错,跳过了硬件随机数发生器,改用一个可推算的序列号来生成助记词。攻击者扫一圈就能找到可破解的地址。整个攻击只用了25分钟。 这是一个技术问题,但币圈真正在意的是另一件事:如果Coldcard都会出这种问题,那其他钱包呢?今天是Coldcard被爆漏洞被扫,明天会不会是别的品牌?如果连冷钱包的“不可攻破”神话都碎了,那这个市场上还有什么东西是真正可信的?谁又能确保下一个被AI扫出漏洞的,不是现在正在使用的品牌? 这次攻击精准到吓人。500个钱包全是单签、长期未动、生成时间横跨2021到2026年。攻击者拿着漏洞清单,一个个扫过去,精准定位可破解目标。不是撞大运,是拿着地图找目标。 币圈每一轮安全事件都在重新定义“安全”这个词。交易所被盗,大家学会把币提到钱包。冷钱包出问题,大家又学会一件事——没有绝对的安全,只有相对的风险管理。 $BTC $SNDK $ETH

快照時間:2026年7月31日 20:21

DOGEUSDT永續30x賣出已平倉
去交易
儒风实时资讯
儒风实时资讯
紧急:Coldcard 钱包资金正在被盗。 迄今为止,大约 594 $BTC(3800 万美元)从休眠单签钱包中被盗。 如果以下情况,您将面临风险: • 您在 Coldcard Mk3(2021–2023)上生成了单密钥钱包 • 没有掷骰子,没有密码短语,没有多签 立即转移资金。$BTC
尤可欣
尤可欣
594个比特币 25分钟被人搬空 出事的居然是最被信任的冷钱包 今天凌晨没睡的人都惊了 594个BTC 折合三千八百万美金 25分钟内被一锅端 500个钱包同时清零 最扎心的是 翻车的是Coldcard硬件钱包 就是那种你以为断网离线 天塌下来都不怕的冷钱包 根源不在黑客多牛 在随机数 早期Mk3固件生成种子的时候偷了懒 跳过硬件随机数 用一套能被预测的方式生成私钥 你以为你的私钥是天上的星星 谁都数不清 结果它是隔壁小学生都能猜出来的生日密码 这就像你把最值钱的东西锁进保险柜 结果密码设成1234 柜子再厚 也挡不住一个懂套路的人 冷钱包从来不等于绝对安全 离线只挡住了线上的贼 挡不住你生成私钥那一刻就埋下的雷 真正的命门 一直是随机数够不够随机 官方已发紧急公告 Mk4 Q Mk5暂时没事 还在用早期Mk3的 赶紧转移资产 这世界没有绝对安全的东西 你能做的 是搞清楚自己信任的东西 到底建在什么之上 #比特币 #冷钱包 #Coldcard #私钥安全
星图实验室
星图实验室
当我的【洛阳铲】刺入这片号称“绝对安全”的链上遗迹时,带出的泥土里竟全是腐烂的伪造熵值——那根本不是什么坚不可摧的法老地宫,而是一间门锁早已失灵的露天停尸房。 Coldcard Mk3,这座曾被无数加密信仰者奉为神明圣殿的硬件防线,如今在史书上留下了最刺眼的一笔耻辱。伪随机数发生器(RNG)的致命缺陷,就像是用劣质泥板伪造的防盗机关。在短短25分钟内,整整594枚BTC(价值近3800万美元)、近500个单签地址被瞬间打穿。这根本不是优雅的技术攻防,而是一场由现代自动化盗墓贼发起的野蛮盗掘。那些以为将财富封印在硬件神器里就能一劳永逸的【法老】们,连陪葬品的余温都还没散尽,便只剩下一具具空荡荡的数字石棺。 历史总是押着相同的韵脚。在古埃及新王国时期,图坦卡蒙的陵墓之所以能免于劫难,绝非因为石门有多厚,而是因为盗墓者尚未摸清地道入口;而一旦算法底层的“熵”失去了真正的混乱度,再昂贵的硬核金库,在掌握密钥规律的贼寇眼里,也不过是敞开大门的【黑市拍卖】预备仓库。这594枚流血的比特币,此刻正在暗网与洗钱通道的缝隙中闪烁,像极了古董贩子手下那些未经登记、被偷偷切碎倒卖的青铜碎片。 更值得玩味的是这种震荡对链上代币化资产的连锁绞杀。当底层信任的锚点发生剧烈崩塌,美股Token标的 $XTSLA 的市场联动深度瞬间暴露出流动性的脆弱角力。资本的嗅觉比墓穴里的食腐虫还要敏锐——在硬件安全神话破灭的瞬间,避险资金与套利高频程序在 $XTSLA 与现货资产的对冲狭缝中疯砍。人们忽然意识到,无论你是在现实世界里执掌电动车王国的巨头,还是在链上持有合成股票的套利者,只要底层密码学的地基是用伪造古董般的劣质算法砌成的,那整个庞大的金融大厦不过是建在沙丘上的庞贝城。 文明的覆灭往往不源于外敌的炮火,而源于内部度量衡的崩塌。熵值的沦丧,就是数字文明最彻底的死因。 #ColdcardEntropyExploit
wxqdoit
wxqdoit
硬件钱包安全漏洞的披露,让原本被视为避险资产终点站的冷存储,瞬间成为风险暴露的最前线。投资者在物理安全与机构托管之间,正面临一次信任天平的倾斜。 链上数据显示,部分大额长期持有地址开始出现异常频次的资产转移,而合规托管通道的资金流入在近期呈现出逆势增长的迹象。 Coldcard 披露的 3800 万美元安全漏洞无法通过简单的固件升级彻底根除,迫使存量用户必须在重新生成私钥的繁琐操作与直接转向合规渠道之间做出抉择。 自我保管的技术门槛与信任红利的消退,是否会直接转化为 ETF 等合规渠道的长期买盘,目前在数据端仍待确认。 如果主流机构托管费用进一步下降,且合规通道的申购溢价持续收窄,资金向 ETF 转移的趋势将加速确立,但若硬件厂商迅速推出无缝替代方案,这一转移趋势可能会提前终止。 在宏观通胀预期波动加剧的背景下,如果投资者对中心化托管的系统性风险担忧超过对硬件漏洞的恐惧,资金可能会重新回流至多重签名等更复杂的自托管方案,而一旦发生大额托管机构安全事件,这一回流将彻底失效。 市场对于安全边际的重新评估,最终取决于未来数周内大额地址的实际流向,任何关于自托管彻底失效的悲观论调,都会在链上活跃地址数重新回升时被证伪。 未来七天,最值得观察的变量是合规托管信托与 ETF 的净流入数据是否出现与链上流出额相匹配的异常增幅。 #韩股KOSPI盘中飙升14%,创历史最大单日涨幅 #日韩同日抛售美元护汇 #交易之声:你的经验值得被听到
weitian每日更新热点新闻(互关版)
weitian每日更新热点新闻(互关版)
区块链服务提供商追踪到COLDCARD 攻击者,涉及3800万美元比特币盗窃 Crypto Briefing报道,区块链服务提供商追踪到COLDCARD攻击者,此次事件涉及约3800万美元的比特币盗窃。该事件强调了对固件进行严格测试和迅速披露漏洞以保护数字资产的必要性。
是迪迦奥特曼啊
是迪迦奥特曼啊
主打比特币$BTC 存储的Coldcard硬件钱包爆出安全漏洞。 这件事给所有自行保管币的人敲了警钟:生成私钥的随机熵源不能完全交给设备自带程序! 单纯靠硬件一键生成助记词,本质上还是要信任厂商第三方,很明显暗藏隐患。 我个人认为资产安全终究要自己负责,别图省事。牢记核心原则:勿轻信,务必亲自核验。#Coldcard随机数漏洞致594枚BTC被盗
币圈动态小王
币圈动态小王
Coldcard钱包漏洞后续:今天凌晨黑客真的动手了,25分钟内扫了约500个钱包,卷走594个BTC(约3800万刀)。Coinkite承认攻击者很可能是用AI审查了他们开源固件找到的漏洞——讽刺的是他们自己几周前也用AI跑过代码,什么都没发现。Mk3用户尽快迁移,升级固件没法修复已生成的种子。
DragonSatoshi
DragonSatoshi
🚨重大安全事故:约594枚比特币(BTC)在一夜之间被洗劫一空,按当前币价计算,总损失逼近4000万美元。这不是普通的钓鱼或交易所被盗,而是一起直击加密资产安全底层的“私钥制造缺陷”事件。 ⏱️更让人脊背发凉的是攻击效率。据报道,攻击者仅用25分钟,就把目标地址内的所有资金全部提走。这种速度说明窃取流程早已自动化:先批量扫描存在弱点的钱包,锁定目标后立刻执行转账,根本不给持有人任何反应时间。 🔐关键要看清本质:这不是比特币网络被“黑客攻破”,也不是协议共识被挑战。比特币本身依然安全。真正的漏洞出现在私钥生成环节——也就是说,某些钱包或工具在创建私钥时存在致命缺陷,导致私钥被可预测地生成,给了攻击者可乘之机。一旦私钥泄露,所有控制权即刻易主,链上操作永远无法逆转。 💡这件事给全行业