据 BleepingComputer(https://www.bleepingcomputer.com/news/security/coldcard-wallet-rng-flaw-likely-linked-to-88-million-bitcoin-theft/)报道,COLDCARD 硬件钱包固件中发现了一个严重的安全漏洞,疑似导致了价值约 8860 万美元的比特币被盗。该漏洞影响了用于生成钱包种子短语的随机数生成器(RNG)。
安全漏洞详情
RNG 中的错误导致生成的种子缺乏足够的随机性。因此,攻击者能够重构私钥,从而访问受影响钱包中的比特币余额。此次攻击影响了数千名用户,这些用户的钱包使用了存在缺陷的固件生成种子。
COLDCARD 是一款专为安全存储比特币设计的流行硬件钱包。此次漏洞的发现引发了对硬件钱包安全性的质疑,而硬件钱包通常被认为是存储加密货币最安全的方法之一。
为什么这很重要
硬件钱包是许多加密货币用户保护其数字资产免受盗窃和黑客攻击的首选。随机数生成器作为核心安全机制之一的漏洞,可能严重削弱用户对这些设备的信任。因此,用户应定期更新钱包固件,并在怀疑被攻破时重新生成种子并转移资产。
此外,此事件强调了对硬件钱包进行独立安全审计和检测的重要性。制造商必须确保其设备能够防范此类根本性错误,以维护用户信任。
区块链安全背景
钱包和密钥生成的安全性是区块链技术的核心方面。诸如和 等项目采用先进的密码学方法和稳健的基础设施,以保障交易和钱包的安全与完整性。官方资源如 https://.org 以及 Bitcointalk 论坛(https://bitcointalk.org/index.php?topic=5580957)中的社区讨论,提供了改进钱包安全和区块链基础设施的创新思路。
结论
COLDCARD 钱包事件表明,即使是成熟的硬件钱包也无法完全避免安全漏洞。用户应保持警惕,认真对待固件更新,并在选择钱包时优先考虑经过验证且安全的解决方案。加密社区和开发者需持续努力提升安全性,以防止类似事件再次发生。