Loading market data...

Coldcard熵缺陷动摇硬件钱包信任

Coldcard熵缺陷动摇硬件钱包信任

该缺陷意味着什么

硬件钱包本应使用真正随机的熵——从物理来源获取的不可预测数据——来生成私钥。Coldcard的实现显然未能达到这一标准。该公司尚未披露完整的技术细节,但含义很明确:如果熵源薄弱,由此派生的密钥就可能被猜测。对于一款被宣传为比特币和其他资产堡垒的产品来说,这是一个严重的指控。

该缺陷由独立安全研究人员发现并向Coldcard报告。该公司此后承认了问题,并正在开发固件更新。但对其声誉的损害可能需要更长时间才能修复。

为何硬件钱包受到审视

硬件钱包长期以来被视为自我托管的黄金标准。它们将私钥离线保存,远离互联网威胁。但Coldcard事件表明,即使是离线设备也可能存在隐藏的弱点。熵缺陷不是远程黑客攻击——而是一个破坏安全基础的设计问题。

其他硬件钱包制造商过去也面临过类似的信任问题。Ledger在2020年发生数据泄露,暴露了客户联系信息。Trezor曾存在物理攻击漏洞。每一起事件都在侵蚀“不可攻破”的承诺。现在Coldcard加入了这一名单,累积效应是那些曾以为自己找到了安全避风港的用户日益不安。

Coldcard如何回应

Coldcard已发布声明确认该缺陷并承诺修复。该公司敦促用户在补丁可用后更新固件。它还建议任何使用受影响熵生成钱包的用户考虑在更新后将资金转移到新生成的钱包。目前尚未给出补丁的时间表,让用户处于不确定状态。