Coldcard's Five-Year Vulnerability: RNG Failure, Four Suspected Attack Waves, and the Self-Custody Debate
AI 摘要
一句话摘要: Coldcard五年随机数漏洞致约1815枚BTC被盗,引发自托管安全争议。 关键事实: 2021年代码迁移导致种子生成误用软件伪随机数生成器,攻击分四波涉及5294个地址约1815.75枚BTC,固件更新无法修复旧种子的熵缺失 涉及主体: Coldcard, Coinkite, Galaxy Research, WuBlockchain, Claude Code, GLM-5.2 可能影响: 事件暴露硬件钱包密钥生成环节的供应链风险,可能推动用户对自托管设备进行更严格的代码审计和随机性验证,但不会动摇比特币底层密码学安全。 是否值得继续跟踪: 是,攻击波次仍在持续,且AI辅助代码审计的有效性争议未解,后续可能影响硬件钱包行业安全标准。 噪音/炒作风险: 中,部分社区测试(如AI识别漏洞)缺乏可复现性,且链上数据推断的受害者地址未经逐一验证,存在夸大损失规模的可能。