导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coldcard硬件钱包漏洞引发安全担忧 OKX交易所迎创纪录资金流入

近日,Coldcard硬件钱包曝出严重安全漏洞,引发加密货币用户对自我托管模式的重新审视。OKX交易所表示,在事件发生后,其中心化交易所录得创纪录的资金流入,越来越多用户开始优先选择托管服务以规避风险。

据The Block报道,OKX首席合规官Jonathan Brockmeier透露,Coldcard攻击事件后客户行为发生显著变化,交易所出现了异常高的资金流入。他表示:“我们现在看到Coldcard事件后,中心化交易所的资金流入达到创纪录水平。这很有趣,可以说是FTX事件的翻版——FTX暴雷时,人们把资金转移至自我托管;现在他们又回来了。” Brockmeier指出,管理私钥要求用户自己承担安全责任,而交易所可以提供专业安全团队和自动监控系统。他介绍,OKX采用分层安全控制,并借助人工智能在客户受影响前识别可疑行为,同时仍允许用户自行选择托管方式。

此次Coldcard漏洞已成为已知最大的比特币钱包安全事件之一。Galaxy Research于8月4日表示,已确认在三波攻击浪潮中,约7300个地址被盗取1596枚比特币。若第四波攻击获得足够确认,总损失可能增至约2055枚比特币,价值近1.3亿美元。研究公司指出,约90%的被盗比特币尚未发生转移,这为调查人员提供了追踪资金的时间。

与此同时,OKX还强调了其在反欺诈方面的努力。数据显示,2026年上半年,OKX阻止了2630万美元的诈骗相关损失,并保护了超过50万用户的11亿美元客户资产。Brockmeier表示,交易所正扩大AI在区块链监控中的应用,以识别与设备受损、账户接管和社会工程攻击相关的模式。

Coldcard漏洞源于其固件在生成钱包种子时使用了确定性伪随机数生成器,而非硬件真随机数生成器。Coinkite公司在2021年3月集成新加密库时引入了该问题。受影响设备包括Mk2、Mk3、Mk4、Mk5及Coldcard Q系列,部分型号的有效熵量可能低至40位,远低于128位安全标准。Coinkite已发布紧急固件更新,但强调更新仅保护修复后创建的钱包,用户需迁移旧种子并创建全新钱包。

该事件也引发了对硬件钱包独立测试的呼吁。Kraken首席安全官Nick Percoco在X平台表示,制造商不应是唯一验证固件生成种子短语的机构,独立测试应确认批准硬件熵源的实际使用情况。他援引NIST SP 800-90B和德国BSI AIS-31标准,指出目前缺乏端到端验证。2026年上半年,加密行业安全漏洞频发,Bybit遭14亿美元盗窃,Blockaid报告黑客攻击损失超10亿美元,此次Coldcard事件再次敲响安全警钟。