冷钱包不冷:固件随机数缺陷致7000万美元比特币41分钟被盗
据安全事件分析,2026年7月30日,1196个Coldcard硬件钱包用户在41分钟内损失超1000枚比特币(约7000万美元)。攻击者未接触任何物理设备,而是利用2021年固件更新中的低熵随机数缺陷,逆向推倒私钥。事件表明,硬件钱包的安全性根基在于私钥生成的“随机性”而非“离线状态”。类似漏洞曾致Lubian矿池12.7万枚比特币被扣押、Profanity工具致Wintermute损失1.6亿美元。专家建议普通用户分散资产、手写助记词、采用多签或MPC方案,并警惕盲签与地址投毒。AI时代还需将最终授权交由确定性规则引擎,而非依赖模型判断。
