Coldcard Vulnerability Incident Post-Mortem: Nonce Error, Four-Round Attack, and Bitcoin Self-Custody Controversy

来源:TechFlow · 2026-08-06
RegulationIdentityBitcoinAnthropic

AI 摘要

一句话摘要: Coldcard固件五年随机数漏洞致私钥可预测,四轮攻击涉约1815枚BTC,引发自托管安全争议。 关键事实: 2021年代码迁移误连软件伪随机数生成器致助记词熵不足,四轮疑似攻击共涉及约5294个地址和1815.75枚BTC,社区测试显示AI工具可在8-20分钟内定位漏洞但无法完成攻击归因。 涉及主体: Coldcard, Coinkite, Galaxy Research, Alex Thorn, Block, Claude Code, GLM-5.2 可能影响: 事件暴露硬件钱包密钥生成环节的供应链风险,可能短期削弱用户对特定品牌自托管方案的信任,但不会动摇比特币底层密码学安全,或推动行业加强固件审计和随机数来源验证标准。 是否值得继续跟踪: 是,攻击轮次仍在扩大,且涉及AI辅助漏洞发现的可能性尚未排除,后续归因和用户资金迁移规模将影响硬件钱包市场格局。 噪音/炒作风险: 中,部分社区AI测试缺乏独立复现和完整环境披露,且链上数据无法直接证明受害者身份,存在过度解读风险。

阅读原文 →

← 更多文章