骰子对抗黑客:为何韩国比特币持有者未受Coldcard漏洞影响

cryptonews.ru发布于2026-08-06更新于2026-08-06

文章摘要

在针对硬件钱包Coldcard的攻击事件中,持有大量比特币的韩国用户社区几乎没有遭受直接损失,这与全球其他地区(尤其是英语社区)数千地址受损、损失超1500BTC(约1.3亿美元)的情况形成鲜明对比。此次攻击源于特定型号Coldcard的随机数生成器漏洞,导致攻击者可获取脆弱的助记词种子。 分析指出,韩国社区得以幸免并非偶然,而是源于其长期形成的谨慎文化。社区领袖多年来一直倡导不依赖任何设备的内部随机数生成器,而是通过线下物理方式独立生成助记词种子。推荐的方法包括:投掷硬币或骰子获取真随机数、完全离线创建BIP39助记短语,并使用计算器而非联网设备进行转换。社区提供了详细的线下操作指南。 相比之下,英语社区尽管技术素养高,却因过度依赖与制造商有商业联系的网红意见、社区内部的“回声室”效应以及缺乏对设备安全性的独立验证,而遭受了更严重的损失。 此事件凸显了比特币“勿信,需验证”原则同样适用于信息来源。核心结论是:在可能的情况下,应优先使用物理方法自主生成助记词种子,并默认不信任任何设备的内部随机数生成器。 文末还提及,从技术角度看,不同手动生成方法的熵产出效率有别,且物理投掷可能存在人为偏差,而硬件随机数生成器则依赖对芯片的信任。何种妥协方案更适合大众用户,仍是一个开放性问题。

在针对硬件钱包Coldcard的攻击中,韩国比特币持有者社区几乎没有遭受直接损失——尽管该设备在当地经验最丰富的用户中广泛使用。部分型号Coldcard在随机数生成上的一个错误,使得攻击者得以访问存在漏洞的助记词,并至少盗取了15位用户的比特币。总损失超过1596枚BTC(约合1.3亿美元),数千个地址受到影响。

制造商对此事件的回应是销毁剩余批次的存在漏洞设备,并呼吁用户生成新的助记词。据独立分析师数据,受影响的地址数量约达7300个,若计入疑似但未确认的案例,总损失可能高达2000枚BTC。

与此形成鲜明对比的是,韩国的损失报告显示损害微乎其微,尽管该国的资深持有者正是最早因Coldcard的“冷存储”(不联网)功能而开始使用它的一批人。分析师Koji Higashi解释说,这一差异并非源于技术上的幸运,而是源于当地社区多年来形成的自主、谨慎的资产存储文化。

手动生成而非信赖固件

韩国社区领袖长期以来一直倡导独立于设备生成助记词和熵值的理念,不依赖任何制造商的内置随机数生成器。他们推荐的方法刻意采用模拟方式:

  • 投掷骰子或抛硬币以获取真正的随机性;

  • 完全离线、不使用任何联网设备创建BIP39助记词;

  • 对于12词助记词,抛硬币256次,通过普通计算器(而非智能手机)将二进制代码转换为十进制。

当地指南详细描述了这一步骤。接着,将得到的单词与打印好的BIP39词表核对,并使用如SeedSigner之类的离线工具仅用于校验和验证,在任一阶段均不连接网络。

为何英语社区受损更严重

尽管拥有较高的技术水平,英语圈的自托管支持者平均遭受的损失却要大得多。Higashi将此归因于社区内部信息流的特点:

  • 过度依赖意见领袖,其中部分人与Coldcard的制造商Coinkite公司存在赞助协议或紧密联系,这可能强化了对设备安全性声明的无根据信任;

  • 回声室效应:社区内部整体的意识形态团结增强了对产品的信心,而无人独立检查其漏洞;

  • 韩国领袖采取了不同做法——由于与制造商没有商业或个人联系,他们提供了更中性的风险评估,而订阅者确实遵循了这些建议。

比特币“勿信,要验证”的原则在此案例中不仅适用于代码,也适用于信息来源。从这个事件中得出的实际教训很简单:尽可能通过物理方法手动创建助记词,并且默认不信任任何设备的内置随机数生成器。

AI观点

从技术数据分析角度看,并非所有手动生成助记词的方法都能在单位努力下产生相同量的熵值。投掷一枚骰子约携带2.585比特信息,而标准的“奇/偶”方案会丢弃其中大部分信息,将每次投掷减少至1比特,而通过哈希函数处理则能保留几乎全部的投掷信息潜力。有趣的是,Coldcard的文档自2020年起就包含一项建议:通过99次投掷骰子来逼近256比特的安全强度。

另一个复杂之处在于,物理投掷的随机性并不能保证在操作者疲劳或疏忽时结果的完全独立性,而基于噪声过程的硬件生成器以不同方式解决了这个问题,但要求信任芯片本身。对于普通用户而言,手动与硬件这两种折衷方案哪一个更优,仍是一个开放性问题。

end-content

热门币种推荐

相关问答

Q这篇文章主要讲述了哪个事件?

A这篇文章主要讲述了硬件钱包Coldcard因随机数生成器漏洞被攻击,导致用户资产损失的事件,并特别提到韩国比特币持有者社区在此次事件中几乎未受损失的原因。

Q韩国比特币社区在Coldcard攻击事件中几乎没有损失的主要原因是什么?

A韩国比特币社区几乎没有损失的主要原因是他们长期以来形成了一种独立、谨慎的资产存储文化,其社区领袖提倡并推广完全不依赖任何设备内置随机数生成器、完全离线的手动方法(如掷骰子、抛硬币)来生成钱包助记词(seed phrase)。

Q文章中提到韩国社区推荐的具体离线生成助记词的方法包括哪些步骤?

A推荐的方法包括:1. 使用掷骰子或抛硬币等方式产生真正的随机性。2. 在完全离线的情况下创建BIP39助记词。3. 对于12词助记词需要抛掷硬币128次,对于24词助记词则需要256次,并将产生的二进制码用普通计算器(而非智能手机)转换为十进制数,最后与BIP39单词列表核对。

Q与韩国社区相比,为什么以英语为母语的比特币社区在本次事件中损失更大?

A英语社区损失更大的原因被归结为:1. 过度依赖与制造商有赞助或紧密联系的KOL,导致对设备安全性的盲目信任。2. 社区内部存在“回音壁”效应,缺乏对产品的独立审视。3. 与韩国社区领袖的中立性不同,其信息传播渠道的商业关联削弱了风险警示的有效性。

Q文章中“AI观点”部分对手动生成助记词的方法提出了什么技术性看法?

AAI观点指出:1. 不同手动方法产生的熵效率不同。例如,标准“奇/偶”投掷方案浪费了骰子的大部分信息,每个投掷只产生1比特信息。2. 物理随机性(如掷骰子)并不能保证结果的完全独立,可能受执行者疲劳或疏忽的影响。3. 硬件随机数生成器虽解决了部分问题,但也需要信任其芯片。因此,对于普通用户来说,选择手动方法还是硬件方法是一个权衡问题。

你可能也喜欢

交易

现货

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.9k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片