Web3 安全警報:Coldcard Wallet 漏洞暴露超過 $110M 枚 Bitcoin


重大硬體錢包警告
一起涉及 Coldcard 硬體錢包的重大安全事件凸顯了加密貨幣安全的一個關鍵現實:將資產保持離線並不會自動使其安全。根據 Galaxy Research,截至 8 月 3 日,約 5,000 個遭入侵的錢包已轉出超過 1,755 BTC,被竊 Bitcoin 當時價值約 1.1 億美元。
漏洞出在金鑰生成
據報導,該問題並非針對使用者錢包的傳統線上攻擊。相反地,弱點涉及受影響 Coldcard 裝置用於生成加密金鑰的機制。Block 的工程團隊發現,該軟體可能產生可預測的助記詞,讓攻擊者有可能推導出私鑰,並控制透過該漏洞流程生成的錢包中所儲存的資金。
這起事件為何重要
硬體錢包被廣泛視為保護數位資產最強大的方式之一,因為私鑰的設計目的是與連接網際網路的環境隔離。這起事件證明,安全性不能只止於裝置本身。如果隨機性、韌體、金鑰生成或其他底層元件遭到入侵,即使是離線錢包也可能變得脆弱。
據報導的規模使這起事件格外重大。超過 1,755 BTC 從約 5,000 個受影響錢包中被轉出,代表損失高度集中。這起事件也再次強調,了解錢包究竟如何生成並保護其助記詞非常重要,而不是認定「冷儲存」這個標籤就能保證完整防護。
給使用者最大的教訓
加密貨幣安全是一條鏈,而最薄弱的元件可能決定整個系統的安全性。每當發現硬體錢包問題時,使用者都應密切留意官方安全公告、韌體更新、漏洞揭露以及建議的遷移程序。
助記詞絕不應輸入網站、訊息應用程式、雲端儲存空間或未知軟體。使用者也應避免以數位方式複製復原詞組,並應透過可信賴的官方管道驗證錢包軟體與韌體。
供應鏈安全為何至關重要
這起事件也讓討論範圍超越智慧合約漏洞。加密貨幣損失可能源自軟體函式庫、錢包韌體、瀏覽器擴充功能、金鑰生成系統及其他使用者可能從未直接接觸的基礎設施層。
對開發者與安全團隊而言,這意味著安全測試需要涵蓋整個技術堆疊。對投資者而言,這意味著託管風險應獲得與市場風險同等的關注。一個強大的協議周遭仍可能存在脆弱的基礎設施。
更廣泛的 Web3 安全圖景
Coldcard 事件再次提醒我們,Web3 安全正朝向縱深防禦模式發展。安全硬體、可靠的隨機性、經過驗證的韌體、嚴謹的作業程序與持續監控,都需要協同運作。
最重要的要點很簡單:離線並不會自動意味著無懈可擊。隨著數位資產的普及程度提升,錢包製造商與使用者將面臨越來越大的壓力,必須證明保護私鑰的每一層都安全,而不只是使用者看得到的那一層。
對更廣泛的加密貨幣產業而言,這類事件凸顯了透明度、快速揭露與獨立安全研究對於保護數十億美元的自託管資產仍不可或缺。
#Web3SecurityGuide
#StockTradingShareChallenge
#ContentMining
#GateSquare
@Gate_Square
BTC-0.47%
查看原文
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆