Trezor、Onekey和Bitbox销量在Coldcard危机中飙升;安全模型正不断演进

cryptonews.ru發佈於 2026-08-26更新於 2026-08-26

文章摘要

在Coldcard硬件钱包出现安全危机后,Trezor、Bitbox和Onekey等厂商的销量在8月显著增长。Bitbox表示其信用卡销售额增长了约十倍。尽管部分用户可能将资产转移至交易所或ETF,但此次危机促使更多用户转向其他自托管方案,而非放弃私钥控制。 这一事件引发了行业对硬件钱包安全模型的广泛反思。各厂商已采取行动:Trezor、Bitbox和Onekey均重新审查了其安全流程,特别是随机数生成和种子短语生成环节。Trezor还因第三方物流问题发生了客户数据泄露。 行业专家指出,随着人工智能技术的发展,安全攻防速度加快。Ledger技术总监强调,必须加快漏洞修复和信息披露流程,同时加强用户教育。Blockstream Jade团队则提醒用户需保持所有软件、固件甚至家用电器的最新状态。 厂商已制定多层次安全计划。Trezor计划引入额外熵源验证、加强内部测试,并安排新的第三方渗透测试。Ledger和Onekey表示已在利用AI和内部安全团队主动查找漏洞。长期重点将转向利用AI提前防范攻击,而非被动响应。 Block公司的安全研究人员在事件中积极协助行业协调响应。同时,8月26日有消息称另一主流硬件钱包厂商存在新的关键漏洞,需配合恶意主机软件才能实施攻击,再次提醒用户保持警惕。

在Bitcoin.com News寻求置评的13家硬件钱包制造商中,Trezor、Bitbox和Onekey确认其8月份销售额大幅增长。Ledger公司拒绝就其月度销售数据发表评论,而硬件钱包制造商Bitkey的母公司、上市公司Block,仅需在季度报告中披露相关信息。

尽管没有一家公司透露确切数字,但Bitbox提供了最具体的信息,报告称其信用卡支付销售额相比前几周的基准水平增长了约十倍。这些数据不包括其他支付方式完成的销售。

"我们观察到销售额急剧增长,主要来自北美地区,Coldcard似乎在那里拥有最大的市场存在感,"Bitbox首席执行官道格拉斯·巴库姆告诉Bitcoin.com News。

自托管前景的积极信号

与此同时,Trezor公司报告称,其销售额也有所增长,特别是专为比特币设计的产品。尽管公司没有给出具体数字,但其安全主管扬·科马雷克指出,这次激增对整个比特币行业来说是一个令人鼓舞的信号。

"对我们来说,更值得关注的是由此得出的结论:似乎受到Coldcard事件影响的人们正在寻找其他硬件钱包,而不是放弃自托管,"他说,并补充道,这是"一个积极的结论:面对困难时刻的反应是保持对私钥的控制,而不是放弃控制权"。

然而,行业分析师认为,许多硬件钱包用户已将资金转移到加密货币交易所或将资本转移到ETF中,放弃了自托管。无论如何,尚不清楚这种迁移的规模有多大,或者是否只是暂时措施,之后用户会回归自托管。

Onekey公司虽然记录了销售增长,但指出这可能是由其他因素引起的,包括各自的产品发布周期。据该公司称,Coldcard危机引发了关于硬件钱包安全问题的更广泛讨论,这些问题通常对最终用户来说是隐形的,例如种子短语的生成。

然而,Coldcard固件中的漏洞不仅在最终用户中,而且在硬件钱包制造商中引发了类似的讨论和行动。首先,这一事件促使各团队重新审视其当前的安全模型。

钱包制造商已采取的措施

Trezor重新审视了其自身的种子短语生成过程,特别侧重于消除Coldcard案例中被利用的漏洞;BitBox "再次仔细审查了"其随机数生成器的代码,而Onekey报告称已对其全系列硬件钱包的熵和种子生成过程进行了额外的端到端审查。

正如Bitcoin.com News所报道的,独立于Coldcard事件,BitBox公司今年8月披露并修复了其固件中的自身错误。尚未有关于这些漏洞被利用的报告。与此同时,同月,Trezor公司报告称,其近14,000名客户因Trezor一家配送服务提供商的数据泄露而受到影响。

无论如何,主要的安全战役仍在前面,因为用于比特币和其他加密资产的硬件钱包正在适应人工智能发展带来的新现实。

应重点关注的兩件事

"攻击者已经在以机器的速度工作,因此我们也需要以同样的速度行动,以领先他们,"Ledger首席技术官查尔斯·吉耶梅表示,并补充说,目前防御的发展速度仍然慢于攻击。至少,他说,从补丁发布到其被恶意利用之间的时间间隔正在缩短。

这位首席技术官强调,公司目前应重点关注两件事:改进披露流程和用户教育。

"首先,负责任的披露原则需要演进:补丁需要更快发布,披露时间线需要缩短,迁移策略应基于这样一个前提,即具备AI能力的攻击者是安全模型的固有部分,而不仅仅是额外的增强功能,"吉耶梅在接受Bitcoin.com News采访时表示。

此外,他认为,帮助人们理解硬件钱包的工作原理"对于确保行业安全至关重要"。

即使是家用电器也要更新

Blockstream Jade钱包的开发者在其"对Coldcard事件影响的思考"中,同样呼吁硬件钱包用户保持其软件为最新版本。Blockstream Jade刚刚发布了一个固件更新,包含一系列修复。然而,该团队认为,除了硬件钱包,用户还应保持他们的应用程序、操作系统、设备、路由器甚至家用电器为最新状态。

"确保安全是一个持续的过程,作为用户,您也必须参与其中,"他们强调,并补充说,Coldcard的错误是一个"令人遗憾的例子,软件和固件更新未能确保用户安全"。

与此同时,Onekey公司补充说,硬件钱包的安全性应建立在基于熵和硬件支持密钥存储、可验证的开源软件、独立安全审计、关键安全组件的严格分离以及用户可理解的交易验证基础之上。

"随着人工智能降低了软件分析成本和自动化攻击成本,我们的目标是确保发现实现中的一个弱点不会导致整个安全模型的崩溃,"该钱包制造商表示。

短期、中期和长期安全计划

各公司自身已在实施短期、中期和长期的安全变革。例如,Trezor "作为对Coldcard事件结论的直接回应",正在为自身内部生成的熵添加"额外的完整性检查",以便在验证是否确实使用了外部熵时进行核对。

"除此之外,我们的分析促使我们加强了对不安全测试生成器的内部测试和保护措施,并扩展了验证每个单独熵源调用路径的方式,"科马雷克说,并指出不安全的生成器仅用于内部测试。

该公司还在分析独立安全研究人员的报告,并计划在中期内对固件关键功能进行一次新的渗透测试,由"权威的外部安全机构"执行。安全审计报告计划公之于众。

"从长远来看,我们将专注于领先于AI驱动的攻击,而不是被动应对,"该安全主管表示,而其他钱包制造商也强调,他们已经使用AI来检查代码,同时配合漏洞赏金计划。

"我们的Donjon研究实验室(白帽黑客实验室)的存在是为了尝试在我们自己的产品被其他人攻破之前攻破它们,而在公司内部,我们积极使用大型语言模型来寻找我们自己产品中的漏洞,"Ledger的吉耶梅补充道。

Onekey表示,目前专注于加强对关键安全代码路径、固件构建、熵生成和交易签名流程的验证,中期重点将放在交易验证上,着眼于适用于比特币之外许多主要加密资产的Clear Signing解决方案。

共同责任与新的严重漏洞

与此同时,Bitkey制造商Block公司的安全研究人员在Coldcard危机期间为比特币和硬件钱包行业提供了关键协助,他们积极与社区互动,分享重要发现并协调应对措施。

"我们公开分享了我们的发现,无论是在X上的公开讨论还是通过私人渠道,因为我们相信,当安全漏洞影响到生态系统时,所有制造商都有义务迅速采取行动,"该公司告诉Bitcoin.com News,并补充说,硬件钱包应保持对关键安全模型的控制。

在撰写本文时(8月26日),开始流传关于"另一家大型硬件钱包制造商的严重漏洞"的消息。比特币安全顾问、Bitsaga创始人罗布·塞格斯发现了这个错误以及"其他几个高度危险的漏洞",他报告说,这家未具名的制造商已确认存在这些漏洞,"但修复已包含在即将发布的版本中"。

据塞格斯称,该严重漏洞存在于"官方硬件钱包固件中,但窃取资金需要主机上的恶意软件"。这意味着,如果用户下载了假冒的钱包软件等,该漏洞就可能被利用。Trezor联合创始人马雷克·"Slush"·帕拉蒂努斯确认,所发现的漏洞不涉及该钱包。与此同时,塞格斯报告发现了另外两个漏洞,并因此被批评为煽动恐慌。

请保持谨慎。

相關問答

Q根据文章,哪三家硬件钱包制造商确认了销售额因Coldcard危机而大幅增长?

ATrezor、Bitbox和Onekey这三家硬件钱包制造商确认,在Coldcard危机背景下,其销售额在八月份大幅增长。

QBitbox的销售增长情况如何?具体以哪种支付方式的增长来衡量?

ABitbox的销售,特别是通过信用卡支付的销售额,增长了大约十倍,这是与之前几周的基准相比。需要注意的是,这一数据不包括其他支付方式的销售。

Q文章中提到,Coldcard事件促使硬件钱包制造商们关注哪两个安全重点?

AColdcard事件促使业界关注两个重点:第一是改进负责任披露信息的程序(如更快发布补丁、缩短披露时间),第二是教育用户,帮助他们理解硬件钱包的工作原理,这对于行业安全至关重要。

QTrezor公司针对Coldcard事件,在安全方面采取了哪些短期、中期和长期计划?

A短期计划:增加对设备内部生成熵的额外正确性检查,并加强内部测试和针对不安全测试生成器的防护措施。中期计划:计划由权威的外部安全机构对固件核心功能进行新的渗透测试,并公开审计报告。长期计划:专注于领先于利用AI的攻击,而不仅仅是应对它们。

Q文章末尾提到了另一位安全研究人员发现了什么新问题?这个问题的利用条件是什么?

A安全研究人员罗布·塞格斯发现另一家未具名的主要硬件钱包制造商存在一个“关键漏洞”。该漏洞存在于官方固件中,但利用它来窃取资金需要主机上存在恶意软件,例如用户下载了伪造的钱包软件。

你可能也喜歡

达拉斯联邦储备银行宣布拨出7000亿美元巨款!这对比特币有何影响?

达拉斯联邦储备银行发布研究报告,警告银行部门日益普及的代币化存款可能对金融体系带来意外后果。报告指出,代币化存款基于区块链基础设施,具备即时结算和可编程支付等功能,由受监管银行发行并保留银行存款特征,可向储户支付利息。 研究人员认为,区块链即时支付基础设施、智能合约和未来基于AI的金融中介,可能使客户能在几秒钟内转向利率更高的银行,这将削弱传统存款的“粘性”,使存款对利率变化更加敏感。据估算,若存款对利率的敏感性增加10%,美国银行业可承担的利率风险在10年内可能减少约7000亿美元;若存款平均加权期限缩短10%,银行系统将存款转换为债券的能力可能下降约5800亿美元。 报告分析,存款加速流动可能迫使银行转向更昂贵的批发融资渠道,从而推高消费者和企业的借贷成本,并使传统银行融资模式更接近非银行金融机构。作为应对,银行可能更关注易于转换的资产以降低流动性风险。 尽管报告未直接讨论比特币,但其中描述的变化可能对比特币产生复杂影响。一方面,银行开始代币化存款可能推动基于区块链的金融基础设施得到更广泛的机构采用,从而间接增强比特币等数字资产类别的合法性。另一方面,存款流动加速导致银行长期贷款能力下降和融资成本上升,可能推高金融体系的流动性价格,收紧金融条件,短期内可能对比特币等风险资产造成抛售压力。

cryptonews.ru1 小時前

达拉斯联邦储备银行宣布拨出7000亿美元巨款!这对比特币有何影响?

cryptonews.ru1 小時前

区块链技术可能使美国银行损失7000亿美元的信贷潜力

传统银行业正积极适应数字经济,将代币化存款视为稳定币的受监管替代方案。然而,区块链技术融入传统金融体系隐藏着巨大风险。 达拉斯联邦储备银行2026年8月25日报告指出,大规模转向代币化存款可能从根本上削弱美国银行的放贷能力。这一创新可能导致金融体系损失数千亿美元流动性。 传统银行业依赖期限转换:银行利用客户存款等短期负债为抵押贷款和企业贷款等长期资产融资。报告称,存款支撑了银行约80%的利率风险,相当于总风险7万亿美元中的5.8万亿美元。代币化可能打破此平衡,因为它彻底改变储户行为。分析显示,若区块链使客户对利率敏感性仅增加10%,美国银行的信贷潜力将大幅缩减7000亿美元。 交易速度是驱动因素。代币化资金以分布式账本中的智能合约形式存在,可实现资本全天候即时转移。报告分析的另一情景是,若转账便利性使存款流出速度加快10%,银行将再损失5800亿美元资本。 即时支付将减少运营存款量,企业可通过优化支付顺序更精确管理日内流动性,银行将失去稳定的“沉睡”资金池。 这种动态将迫使银行调整准备金结构。为应对压力情景下的即时资本外流风险,监管机构和风控部门将要求金融机构调整投资组合。为确保履行代币化存款义务,银行需增持现金储备和美国国债等高流动性优质资产。 报告强调,转向低收益、高安全性资产将自动导致资金从实体经济流出,削弱对企业和家庭的信贷能力。 结论指出,传统金融体系试图复制加密货币的速度、可编程性和全天候可用性等优势,却不改变中心化银行本质,将导致系统性矛盾。整合代币化存款虽为客户带来加密体验,却剥夺了银行依赖长期冻结客户资金获利的主要工具。

cryptonews.ru1 小時前

区块链技术可能使美国银行损失7000亿美元的信贷潜力

cryptonews.ru1 小時前

交易

現貨
活动图片