web3: 外媒:Coldcard漏洞再引比特币自托管安全讨论
摘要
币行吧报道: Coldcard 硬件钱包漏洞引发的失窃事件,正在把比特币自托管安全重新推到台前。外媒...
Coldcard 硬件钱包漏洞引发的失窃事件,正在把比特币自托管安全重新推到台前。外媒称,在约 1200 个地址、合计约 8900 万美元比特币被转走后,长期批评比特币的彼得·希夫再次发声,称 AI 和量子计算会让这类攻击变得更容易。
失窃金额升至约 8900 万美元
报道提到,研究人员发现,问题出在 Coldcard 固件的随机种子生成流程。攻击者可借此重建钱包种子,再逐步转走受影响地址中的比特币。随着更多受损钱包被识别,损失估算已从接近 7000 万美元升至约 8900 万美元。
这一事件之所以受到关注,在于 Coldcard 长期被视为偏重安全性的比特币硬件钱包,尤其受到自托管用户青睐。此次问题并不涉及比特币区块链本身,也不是底层加密算法被攻破,而是钱包软件实现出现缺陷。
希夫借事件放大长期批评
外媒称,希夫把这次漏洞事件视为其长期观点的又一例证。他认为,随着 AI 和量子计算继续发展,黑客的攻击能力会进一步增强,普通持有者面临的安全压力也会加大。

不过,报道同时指出,这次 Coldcard 事件本身并不是由 AI 或量子计算造成。直接原因仍是固件漏洞,而不是算力突破或新型计算技术已经进入实际攻击阶段。
争论焦点仍在钱包外围环节
多数密码学研究者目前仍认为,现实中尚不存在能够直接破解比特币加密体系的可行量子计算机,因此比特币网络仍有时间通过后续协议升级做准备。相比之下,眼前更现实的风险仍集中在钱包与自托管环节。
对用户而言,潜在失效点并不只在链上协议,还包括设备制造、操作安全、种子生成和钱包固件。此次事件再次说明,即便底层网络没有被攻破,围绕比特币运行的外围基础设施一旦出现漏洞,仍可能带来大额损失。
评论 (5)
这Coldcard不是注重安全吗,还出这问题,钱包软件得好好检查下啊。
希夫又来放大批评了,这漏洞跟AI量子计算目前没啥直接关系吧。
比特币网络安全有时间升级,但钱包自托管环节风险得赶紧解决。
损失都到8900万美元了,这钱包固件漏洞必须得重视起来,别再丢钱了。
虽然比特币底层加密没破,但外围设施有漏洞太坑人,用户得多留个心眼。