# 自托管的所有文章

在 HTX 新闻中心浏览与「自托管」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

Coldcard攻击事件是否意味着所有硬件钱包都不再安全?

当加密货币市场信心低迷之际,Coldcard硬件钱包的熵漏洞事件再次敲响了安全警钟。该漏洞导致超过1596枚比特币(价值约1亿美元)被盗,其根源在于特定固件版本中生成钱包种子时,随机数生成存在缺陷。 事件暴露了硬件钱包安全模型的核心挑战:用户几乎无法自行审计设备硬件、固件及底层的熵生成过程。尽管Coldcard已发布固件更新并建议用户转移资金,但此事引发了一个严峻问题:这是否意味着所有硬件钱包都不安全? 深入分析发现,问题并非出在比特币或密码学本身,而是源于生成私钥所需的“随机性”不足。若随机性被削弱,攻击者便能大幅缩减可能的私钥范围,进而破解钱包。此漏洞可能源于2021年的固件变更,导致设备错误地使用了较弱的伪随机数生成器。 各硬件钱包厂商对此采取了不同策略: * **Ledger** 依赖经过认证的安全元件硬件生成真随机数。 * **Trezor** 结合设备内部与外部(主机)的随机源,并内置熵检查。 * **Foundation** 强调开源透明,结合多重硬件熵源,并支持可复现构建以供验证。 专家普遍认为,此次事件是特定实现的失败,而非对硬件钱包或自我托管模式的最终判决。但这也警示行业:随机数生成不能依赖单一来源或代码的绝对正确。 对于比特币持有者的建议: 1. **立即行动**:受影响的Coldcard用户应按指引迁移资金。 2. **长期策略**:考虑采用**多签钱包**架构,并结合独立生成的熵源。这样,单个设备、厂商或机构的失败就不会导致资产损失。 总之,Coldcard事件揭示了特定产品的实现漏洞,促使整个行业更关注熵生成的透明与验证。它并未宣告所有硬件钱包都不安全,但强调了采用稳健架构(如多签)和分散风险的重要性。

cointelegraph10小时前

Coldcard攻击事件是否意味着所有硬件钱包都不再安全?

cointelegraph10小时前

2013年的“比特币鲸鱼”苏醒,在Coldcard担忧加剧之际转移500枚BTC

两日前(8月1日)有报道称,由于Coldcard硬件钱包的固件和随机数生成器漏洞,已导致约1431.97 BTC被盗,这促使部分比特币持有者考虑将资产转移至中心化交易所或托管服务,同时也引发了一批长期休眠钱包的异动。 在7月30日至8月1日期间,已有306 BTC从休眠地址转出。这一趋势持续,本周一,一个自2013年12月6日起休眠的地址转移了500 BTC(价值约3132万美元)。该地址创建于比特币首次突破1000美元之时,当初这批比特币价值约52.1万美元。 区块链数据显示,接收这笔资金的地址与已知交易所、托管机构或实体无关。对于早期持有者而言,十多年未动的钱包不仅是资产,更代表了2013年那个比特币初破千元、尚属小众时做出的自我托管承诺。他们依赖硬件钱包而非中心化平台,旨在完全掌控私钥。而Coldcard漏洞正动摇了这一根本安全哲学。 此次大额转移并非出于市场时机选择,而是持有者意识到旧钱包可能已不符合当前安全标准。随着超1400 BTC已因该漏洞被盗,且近日有数百枚BTC从休眠钱包主动转出,对许多长期持有者来说,选择已很明确:要么相信旧钱包从未被侵入,要么主动转移资产,避免他人代为决定。 转移一笔沉寂十年以上的巨额余额,尽管会暴露地址,但这更像是为保全资本而采取的安全措施,而非交易决策。对于最资深的比特币持有者而言,当前优先事项或许是资产保全,而非市场投机。

cryptonews.ru前天 20:35

2013年的“比特币鲸鱼”苏醒,在Coldcard担忧加剧之际转移500枚BTC

cryptonews.ru前天 20:35

ZachXBT拒绝追踪损失达8800万美元的Coldcard黑客攻击案

知名区块链调查员ZachXBT表示,目前不打算调查涉及Coldcard硬件钱包的漏洞事件,总损失已增至约8860万美元。他称其工作重心在重视其贡献的生态,而比特币"最大化主义者"并非其赞助者,因此协助义务较少。 此次漏洞源于加拿大制造商Coinkite的Coldcard Mk3固件缺陷(版本4.0.1至4.1.9),导致部分钱包的助记词熵由软件生成而非专用芯片,使其可被推测。首次攻击发生在7月30日,约594枚BTC(当时约3800万美元)在半小时内从近500个闲置地址被窃。尽管Coinkite在两天内发布修复固件,攻击仍持续发生。至8月2日,Galaxy Research统计显示,三波攻击共从4585个地址窃取1367枚BTC。 攻击的迅速与精准引发了对自动化工具(或涉及AI)的猜测。事件还暴露出Coinkite在客户数据管理上的争议——公司曾声称90天后删除客户数据并提供匿名购买选项,但此次却向可追溯到2019年的客户邮箱发送漏洞警告,并承认无限期保留邮箱地址,这引发了独立批评。 此事动摇了用户对自托管加密货币的信心,可能促使部分投资者转向交易所基金。此外,区块链上甚至出现了直接向黑客发出的公开洗钱提议,使事件演变成一场公开闹剧。 随着ZachXBT等主要调查者退出,追踪被盗资金的责任更多地落到了Galaxy Research等机构身上。据悉,该熵错误可追溯至2021年3月的固件版本,这意味着过去四年多在此版本下生成的助记词若未通过更新固件更换,可能仍然脆弱。

cryptonews.ru前天 12:05

ZachXBT拒绝追踪损失达8800万美元的Coldcard黑客攻击案

cryptonews.ru前天 12:05

美国州政府加速布局加密基础设施,华盛顿联邦层面却步履缓慢

自加密货币成为政策议题以来,美国联邦层面的立法进展缓慢,但各州政府正积极行动,成为推动加密基础设施与政策创新的主力。 新罕布什尔州近期签署《区块链基本法》,为数字资产用户、开发者等提供法律保护,承认自我托管权利,并设立专门处理区块链纠纷的法庭通道。这与其2025年允许州财政投资部分资金于数字资产的法律一脉相承,旨在构建完整的技术法律基础设施。 德克萨斯州则将立法付诸实践,不仅设立战略比特币储备并完成初始投资,更通过组建咨询委员会、招标托管服务等方式,系统性地建立公共部门管理加密资产的运营框架,为其他州提供了可操作的样板。 怀俄明州虽在部分投资提案上遇阻,但通过其创新的银行框架和推出美国首个州发行的稳定代币“FRNT”,持续在区块链金融领域保持领先地位,展现了州级政策试验的灵活性。 相比之下,华盛顿联邦层面的关键立法如《CLARITY法案》仍在国会辩论中艰难推进,在监管权责划分等核心问题上陷入僵局。尽管各州无法解决所有全国性问题,但其在确定法律保护、运营公共储备和扩展金融基础设施方面的实际行动,已为加密行业的广泛采用积累了重要动能。这一态势表明,在联邦行动迟缓的背景下,政策创新的积极势头正从各州层面不断涌现。

Foresight News07/20 10:03

美国州政府加速布局加密基础设施,华盛顿联邦层面却步履缓慢

Foresight News07/20 10:03

ZachXBT称硬件钱包“完全是垃圾”,并称Ledger为‘最差’的加密货币钱包

本周,区块链研究员ZachXBT针对硬件钱包在资金自我保管方面的可靠性发表评论,引发对加密货币安全性的热议。他直言硬件钱包“完全是垃圾”,并特别批评Ledger是“最差”的加密钱包,其观点与传统做法形成鲜明对比。 ZachXBT指出,安全威胁远不止于硬件钱包本身。Ledger从其Ledger Live转向功能更复杂的Ledger Wallet,增加了购买、兑换、质押和收益管理等特性。他认为过多的软件更新不仅操作繁琐,更扩大了攻击面,引入了软件漏洞风险,却未能增强交易安全。他列举了多起安全事故,包括苹果应用商店中的假冒Ledger应用窃取约950万美元、社会工程攻击导致一名持有者损失超2.82亿美元,以及涉及隔离设备(air-gapped Ledger)的USDC丢失事件,强调许多攻击实则针对用户而非硬件。 作为替代方案,ZachXBT建议经验丰富的用户可以考虑使用专门用于存储加密货币的、恢复出厂设置的iPhone。他认为,得益于苹果的Secure Enclave安全芯片、生物识别技术和应用沙盒机制,这种做法相当安全,且匿名购买手机可避免因Ledger此前数据泄露导致的个人信息暴露。但他也承认,智能手机作为联网设备,在隔离性上永远无法与传统冷钱包相比,并提及苹果应用商店中也存在钓鱼加密应用的风险。 他的论述将讨论焦点从单纯的硬件安全,引向了更广泛的加密货币钱包保护与用户操作安全议题。

TheNewsCrypto07/16 09:03

ZachXBT称硬件钱包“完全是垃圾”,并称Ledger为‘最差’的加密货币钱包

TheNewsCrypto07/16 09:03

活动图片