普达特|2026年08月02日 13:47
最近冷钱包ColdCard被盗的事情闹得沸沸扬扬,各路安全大神都来解释,我说几句极不负责的话:
开始我以为是中心化交易所制造的恐慌,希望大家不要相信冷钱包,把币存在交易所最安全;
后面,研究了几个案例,发现确实是被盗了,但绝不是什么黑客利用什么“伪随机数”漏洞遍历破解助记词,虽然伪随机数发生器的熵群很小,但是在不知道初始状态的情况下也是很难短时间遍历的;
我认为就是ColdCard公司自己,或者内部开发环节的员工预留了后门,被盗的这些地址的私钥,在钱包还没有卖出去的时候、还在地址没有被使用的时候就已经存在数据库了。
就等有人用、里面有钱了,熊市不好赚钱了,开始收网!
我是胡说八道,ColdCard的法务不要给我下Subpoena(普达特)
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接