把資產存放在離線設備里就萬無一失嗎?近日爆發一起黑客攻擊事件,給出了不容樂觀的答案。
據媒體報道,知名比特幣硬體錢包品牌Coldcard近日被曝出存在隨機數生成缺陷漏洞,設備生成的錢包助記詞可被黑客系統性推算破解,大量離線儲存的資產因此暴露在風險中。
分析機構數據顯示,截至8月3日,攻擊者已利用該漏洞入侵約5000個受影響錢包,累計盜走超1755枚比特幣。
按照事發時的市場價格核算,被盜資產價值約1.1億美元。
目前,設備製造商加拿大Coinkite公司已正式確認該漏洞,同步發布修復固件,並呼籲所有用戶及時更新設備,規避資產被盜風險。
據介紹,此次出事的Coldcard是主流加密貨幣硬體錢包設備,也是用戶搭建冷錢包的核心工具。
所謂冷錢包,是指完全脫離網際網路的離線儲存方式,通過硬體設備、硬碟、紙質記錄等形式保存私鑰。憑藉物理斷網的特性,冷錢包長期以來被行業和用戶視作儲存加密貨幣最安全的方式,多用於大額資產長期存放。
值得注意的是,行業數據顯示,今年上半年全球加密貨幣被盜總額達9.72億美元,黑客攻擊事件總量達207起,創歷年半年度新高。
很多人疑惑,比特幣依託頂尖加密技術打造,號稱無法被破解,為何依然頻繁出現被盜事故?其實核心問題不在於比特幣本身的底層技術,而是儲存資產的載體存在安全漏洞。
實際上,這一邏輯和銀行卡存錢原理相通:銀行系統本身安全係數極高,但如果用戶密碼泄露,賬戶資金依舊會被盜取。
比特幣資產的掌控權,完全依託一串名為私鑰的專屬密碼,誰掌握了私鑰,誰就能動裡面的錢。
更致命的是,虛擬貨幣交易具備去中心化、匿名化、交易不可逆的特點,被盜後幾乎無法追回。一旦完成轉賬,資金流向隱蔽且無法撤銷,如同錢款沉入大海,幾乎沒有挽回的可能。







