Coldcard硬件钱包漏洞是什么:1816 BTC被盗、固件随机数缺陷与地址激增解析

Coldcard硬件钱包因2021年固件随机数生成器缺陷致用户损失超1816 BTC,引发钱包迁移潮使比特币新增地址激增至33万。解析漏洞原理、损失数据及自托管风险。

  • Coldcard
  • 硬件钱包漏洞
  • Coinkite
  • 比特币自托管
  • 固件安全

据The Block报道,由于Coldcard漏洞引发的钱包迁移,上周新增比特币地址数量从约26万激增至超33万,逆转了2026年大部分时间持续的下降趋势。

漏洞根源:固件随机数生成器缺陷与暴力破解风险

自7月30日以来,Coinkite硬件钱包用户已在四波攻击中损失至少1,816 BTC(约1.16亿美元)。该漏洞源于2021年的一项固件缺陷——生成助记词时使用了安全性较低的软件随机数生成器,而非设备内置的硬件熵源,这使得攻击者能够暴力破解离线生成的钱包。Coinkite已建议,在2021年3月至安全补丁发布期间生成钱包的用户迁移至新钱包。

链上数据:钱包迁移潮与新增地址激增

此次安全事件直接反映在了链上数据中。受漏洞影响,大量Coinkite用户启动钱包迁移,推动单周新增比特币地址从约26万上涨至超过33万。这一增长逆转了此前长期的下行趋势,也显示出硬件钱包安全问题对用户行为的直接影响。

自托管风险再评估:用户应如何权衡

这一事件凸显了自托管所伴随的风险,用户正在重新评估自托管与托管方案(如中心化交易所或ETF)之间的利弊。对于在受影响时间段内生成钱包的Coldcard用户,遵循官方建议完成迁移是目前降低潜在风险的关键步骤。

OKX App
欧易(OKX)APP注册
全球顶尖数字货币交易平台
注册立即领取价值高达1000圆的盲盒,享受20%限时手续费优惠