硬件钱包一直被视作加密货币存储的“金标准”,但Coldcard近期曝出的熵漏洞却揭示了其安全防线背后潜藏的致命缺陷。 2021年,一次看似不起眼的一行固件改动,悄然改变了Coldcard硬件钱包的随机数生成机制。原本依赖硬件真随机数发生器(RNG)的种子生成过程,被替换为软件伪随机回退方案。这一改动导致钱包种子的熵值从标准的128位骤降至约40至72位,为攻击者提供了可乘之机。 2026年7月至8月期间,攻击者利用这一漏洞,在短短三波行动中成功窃取了来自4585个钱包、总计约8900万美元的资金。这一事件不仅暴露了硬件钱包在供应链安全与固件更新审查机制上的盲区,也引发了业内对“硬件安全”概念的重新审视——当底层的随机性根基被悄然削弱时,任何硬件防护都可能沦为虚设。 该事件再次警示:在加密货币资产安全链条中,每一个微小技术环节都承担着不可替代的关键作用。对于用户而言,及时更新固件、关注官方安全公告,并定期审视设备安全性能,仍是抵御此类攻击的必要防线。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.