赵长鹏警示:硬件钱包也非绝对安全
2026-08-04 02:42:48
赵长鹏发声:即使最可靠的钱包也可能存在致命缺陷
作为经历四轮完整加密周期的资深从业者,赵长鹏的公开警示具有极强信号意义。当其发布的内容在短时间内获得百万阅读量,足以说明市场对其观点的高度关注。
多轮攻击确认:1367枚BTC遭窃,影响范围扩大
最初报告称500个Coldcard设备在25分钟内丢失594枚比特币,价值约3800万美元。随着Galaxy Research深入调查,证实存在三次独立攻击行为,最终确认从4585个地址中盗取1367枚BTC,总值逼近8900万美元。
根源追溯:五年未愈的固件缺陷引发灾难性后果
问题始于2021年3月发布的固件版本4.0.0,该版本隐藏着一个持续五年的设计缺陷——将种子生成路径错误导向弱确定性备用机制,而非依赖设备内置的硬件随机数发生器。
这一偏差使可预测的种子组合缩减至约40亿种,使得攻击者仅凭公开信息如设备序列号和时间戳即可远程重构私钥。整个过程无需物理接触任何设备。
受影响型号涵盖Coldcard Mk2至Mk5全系列。虽然漏洞已在后续版本中修复,但已造成的损失无法追回。
核心防御策略:拒绝单一信任,构建分层安全体系
赵长鹏提出的分散存储建议虽被承认存在管理复杂度提升等新风险,但其深层逻辑更具现实意义——任何单一工具都无法提供绝对保障。
他指出,过度依赖交易所、硬件钱包或软件钱包中的任一方案,本身就是最大的安全隐患。真正的安全不在于技术完美,而在于认知清醒。
Strike首席执行官杰克·马勒斯将此次事件定性为“比特币历史上最严重的钱包漏洞之一”。赵长鹏并未否认此评价,而是补充强调:必须建立基于“已知不完美”的防御框架。
所有厂商无法承诺零漏洞,任何固件也无法避免旧错误在关键时刻爆发。唯一可持续的防护,是始终意识到风险的存在,并据此设计多重验证与冗余机制。
一分钟读懂:前币安掌门赵长鹏针对594枚BTC被盗事件发出警告,揭示硬件钱包潜在缺陷。尽管漏洞已修复,但暴露了单一信任体系的致命弱点,强调分散存储与系统性防护的必要性。
