币安创办人CZ对离线冷钱包遭黑发表看法:分散投资
2026-08-03分类:钱包 阅读()

硬件钱包Coldcard 近日爆发重大安全漏洞,部分比特币BTC▲用户发现钱包资金在未授权交易中遭转走。据调查,攻击者系利用该设备旧版软件中「生成恢复种子词随机性不足」的缺陷,在未取得实体设备的情况下,透过离线运算重建私钥并窃取资金。对此,币安创办人CZ表示没有绝对安全的储存机制,呼吁加密货币持有者保持警惕,建议透过将资产分散存放于多个钱包来降低风险。由于冷钱包长期被视为保护加密资产的最安全手段,本次资安事件已引发社群广泛关注与热烈讨论,各界也正积极研拟应对方案。
软件缺陷导致攻击者得以离线重构私钥
根据链上数据与Galaxy Research 的分析报告,本次攻击事件源于Coldcard 硬件设备在2021 年3 月发布的软件漏洞,削弱了设备生成恢复种子词时所需的随机性,使攻击者得以在不需接触硬件设备的情况下,透过离线计算重构私钥。分析指出,攻击者在约41 分钟内自1,196 个地址转走1,082.65 枚比特币,总价值高达7,000 万美元,许多已闲置多年的老钱包皆受害。
针对此次重大安全性事故,Coldcard 制造商Coinkite 已公开致歉,同时紧急发布软件更新。 Coinkite 提醒,仅进行软件升级无法修复已在受影响版本上产生的助记词,任何曾使用旧版软件建立种子的用户,皆须在修复完成的设备上建立全新种子词,并将资产转移。
CZ 建议配置多重钱包分散风险
币安创办人赵长鹏在X 上发表看法指出,即便是历史悠久且被广泛信任的冷钱包,同样可能隐藏未被发现的安全性漏洞,不存在绝对安全的机制。赵长鹏建议用户考虑将资金分散存放于不同钱包,以此分散风险,但他也坦言,这种操作会增加私钥与金钥管理的复杂度,用户须面对自托管钱包的挑战,时时保持警惕。
冷钱包长期以来被视为离线保护比特币资产的最佳方案,然而Coldcard 漏洞事件突显出硬件设备即便在离线状态下,仍可能因软件版本的漏洞遭攻击者入侵,更有专家指出,本次攻击不排除与人工智慧技术有所连结。
此次重大攻击事件重新引发加密货币社群对「完全自我保管」机制的讨论。无论使用硬件钱包或软件钱包,使用者皆须承担程式码漏洞与金钥管理复杂度等风险。面对潜在威胁,分散资产配置、避免将资金过度集中于单一管道,已成为保护个人资产的应对策略。
Tags:
