XRP持有者紧急警告:务必查看此内容

区块链文库报道:

依赖硬件钱包长期存储的XRP持有者正面临关于私钥生成安全性的新质疑

加密货币研究员Ripple Bull Winkle利用近期一起涉及Coldcard钱包的比特币盗窃案,向用户警示钱包固件与密钥生成相关的风险。在最近的一篇帖子中,他写道:“你的XRP不安全!!!#Tangem”,随后解释了他为何认为Tangem在硬件钱包安全性上采用了不同的方法。

他的评论源于一起比特币盗窃事件,该事件与Coldcard固件漏洞相关,导致数千个钱包被盗。根据Galaxy Research的报告,最初约有8900万美元的比特币在三次攻击浪潮中从4585个地址被转走。攻击者无需物理接触设备,因为存在漏洞的固件生成了可预测的钱包密钥。

图片[1]-XRP持有者紧急警告:务必查看此内容-区块链文库YOUR#XRPISN’T SAFE!!!#Tangempic.twitter.com/uq3XdmP0BV
— Ripple Bull Winkle | Crypto Researcher图片[2]-XRP持有者紧急警告:务必查看此内容-区块链文库图片[2]-XRP持有者紧急警告:务必查看此内容-区块链文库
(@RipBullWinkle) 2026年8月18日

Coldcard固件漏洞引发担忧

Ripple Bull Winkle指出了Coldcard事件的核心问题,称2021年引入的一次固件更新使得私钥变得可预测。他解释说,攻击者能够远程重建密钥,并清空了数千个钱包。技术调查也支持这一核心观点。2021年3月发布的Coldcard固件版本导致种子生成依赖于基于软件的随机数生成器,而非设备原本的硬件随机数生成方式。这降低了某些生成种子的安全性,使得攻击者能够利用公开区块链上的信息离线搜索可能的密钥。

事件规模在最初报告后进一步扩大。截至8月初,研究人员发现了第四波攻击,导致超过5200个地址中约1816枚比特币(当时价值约1.14亿美元)被盗。

Ripple Bull Winkle指向Tangem

在此背景下,Ripple Bull Winkle向XRP持有者推荐了Tangem作为替代方案。他强调,Tangem直接在物理卡片上生成私钥,使用的是他所称的经过认证的硬件随机数生成方式。根据他的解释,私钥不会离开卡片,系统也不依赖传统的软件层进行密钥生成。他还指出,Tangem的配置中没有传统的助记词,并将该安全技术与护照采用的标准进行了对比。

我们已在X平台上线,欢迎关注我们以获取联系:-@TimesTabloid1
— TimesTabloid (@TimesTabloid1) 2025年6月15日

因此,这位研究员着重强调了设备物理断网与私钥生成过程安全性之间的区别。Coldcard事件表明,如果最初的密钥生成过程产生了可预测的凭证,那么仅靠离线存储无法保护资金安全。对于XRP持有者而言,Ripple Bull Winkle的警告聚焦于这一具体的安全考量。他的信息不仅仅关乎让钱包远离网络,更核心的是钱包如何创建、存储并保护控制资产的私钥。最近的Coldcard事件为选择XRP存储方法时为何要关注这些技术细节提供了现实案例。

© 版权声明
THE END
喜欢就支持一下吧
分享