Coldcard钱包安全风险升级,专家发布紧急迁移指南
近日,Galaxy Digital研究部门负责人Alex Thorn向加密社区发出了一项明确的警告。他指出,一部分特定配置的Coldcard硬件钱包正面临资产被窃取的实际风险,建议相关用户立即采取行动。
哪些钱包处于高风险状态?
根据Thorn的分析,如果你的Coldcard钱包同时满足以下几个条件,那么它很可能属于高危范围:
- 在2021年3月17日之后,使用设备自带的固件进行设置。
- 创建钱包时,没有启用密码短语(Passphrase)功能。
- 采用单签名(Single-Signature)模式。
- 在生成种子短语时,没有通过投掷骰子等方式引入额外的物理随机性来增强熵值。
满足上述所有条件的钱包,其底层密钥可能因随机数生成过程中的潜在缺陷而存在安全隐患。
专家给出的行动建议
Alex Thorn的建议非常直接:对于高危钱包,最稳妥的做法是尽快将资产全部迁移至一个全新的、安全的钱包环境中,彻底脱离当前可能存在问题的设置。
他特别强调,目前已有攻击者正在网络上主动扫描并清空符合这些特征的钱包地址。因此,等待和观望可能意味着资产的永久损失。
可以暂时不迁移的例外情况
当然,也存在风险较低的例外情况。如果你在初始化钱包时,严格遵循了以下两种高安全性的做法之一,那么风险相对可控:
- 从外部可信的高熵源(如专业的随机数生成器)导入了种子。
- 在创建过程中,进行了大量(例如超过100次)的骰子随机化操作来生成种子。
即便如此,Thorn仍提醒所有用户,重新评估自身钱包的安全配置并保持警惕,始终是保护资产的最佳策略。