Coldcard漏洞已影响超4500个地址,近9000万美元比特币被盗
AI 摘要
一句话摘要: Coldcard种子生成漏洞致4500地址近9000万美元比特币被盗,暴露硬件钱包审计盲区。 关键事实: 漏洞自2021年3月起存在,影响超4500个地址,近9000万美元被盗;审计人员未验证生产固件实际调用预期随机数生成器;Coinkite已暂停发货并销毁受影响设备。 涉及主体: Kraken, Nick Percoco, Coldcard, Coinkite 可能影响: 该事件将推动硬件钱包行业建立端到端熵源验证标准,可能促使监管机构将固件级测试纳入认证要求,短期或削弱用户对自托管硬件的信任。 是否值得继续跟踪: 是,因涉及资金损失规模大且攻击仍在进行,后续调查结果和行业标准修订将对硬件钱包安全实践产生深远影响。 噪音/炒作风险: 低,事件有具体数据、官方披露和持续攻击证据,非市场情绪驱动,属实质性安全事件。