从 Coldcard 7000 万美元隔空劫案,看机构级资产如何用 HSM 筑牢安全

来源:ChainCatcher · 2026-08-10
Web3RegulationBitcoin

AI 摘要

一句话摘要: Coldcard硬件钱包因固件随机数缺陷遭41分钟离线爆破,损失超7000万美元,凸显机构级HSM托管必要性。 关键事实: Coldcard漏洞源于2021年固件更新跳过硬件随机数发生器,私钥空间从2^256塌缩至2^32,攻击者41分钟内盗走1080枚比特币,Cactus Custody采用Thales HSM实现私钥不可导出与物理自毁防护。 涉及主体: Coldcard, Block工程团队, Cactus Custody, Thales, Profanity, Lubian矿池, Bruce Schneier 可能影响: 事件将加速机构资金从消费级硬件钱包向HSM托管迁移,推动行业对私钥生成熵源和物理隔离标准的重新审视,可能催生更严格的硬件钱包审计与认证规范。 噪音/炒作风险: 低,事件有具体技术细节和链上数据支撑,且涉及真实资金损失,非营销炒作,但文中对Cactus Custody的推广需注意商业倾向。

阅读原文 →

← 更多文章