区块链文库报道:
Ledger与Trezor回应称用户资金安全,竞争对手Coldcard钱包固件漏洞导致41分钟内7000万美元比特币被盗
关键要点:
Ledger、Trezor、Bitkey、Jade及Tangem均表示,Coldcard固件漏洞不影响其设备。
攻击者于7月30日从1196个地址中盗取1082.65枚比特币,金额几乎是初步估算的两倍。
比特币市场情绪跌至历史低点,7月31日现货ETF净流出2.654亿美元。
Ledger与Trezor回应:与Coldcard漏洞无关
Ledger表示不受Coldcard Mk3漏洞影响,其安全元件芯片内置经过认证的随机数生成器。Trezor于周五告知用户,问题源于Coinkite自有的定制固件,Trezor并未使用该固件。Bitkey、Jade和Tangem也迅速在数小时内安抚用户。
Trezor附带一项警告:若用户在受影响的Coldcard设备上创建种子,并随后在其他设备上恢复,仍存在风险,因为弱随机性会随种子本身一并转移。
比特币市场情绪跌至历史低点
Galaxy Research将此次攻击与7月30日凌晨41分钟的时间窗口关联,涉及1196个地址中共计1082.65枚比特币。这一总数几乎是此前报告594枚比特币的两倍。Santiment随后记录显示,看涨与看跌评论比率为0.58,创下比特币历史最低值。资金流向紧随市场情绪变化。美国现货比特币ETF于7月31日净流出2.654亿美元,结束此前连续两日的资金流入。其中贝莱德旗下IBIT产品流出1.227亿美元,富达旗下FBTC产品紧随其后,流出5480万美元。比特币自上周五下跌近3%后,一直维持在6.3万美元附近。
安全公司Blockaid首席执行官Ido Ben-Natan认为,2026年大部分加密货币损失源于密钥泄露,而非智能合约漏洞。Strive公司Joe Burnetto撰文称,此次事件可能永久改变投资者对自我托管方式的看法。
Coldcard固件漏洞时间线
该漏洞隐藏五年未被发现。Block公司的工程师将其追溯到2021年3月1日的一次代码提交,该代码随固件4.0.0版本发布,悄悄将种子生成路由至软件替代方案。Mk3设备的有效熵值降至约40比特,而标准种子应具备128比特。Coinkite在攻击开始约30小时后发布首次公开公告,涉及Mk3设备,随后范围扩大至Mk4、Mk5及Q系列型号。仅修补固件无济于事,因为在易受攻击固件上已生成的种子仍可被破解。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




