一台硬件钱包不再是最终答案:比特币持有者开始拆分设备、熵源与身份信任
Coldcard种子生成缺陷让攻击者离线重建私钥,Galaxy已确认至少1,778.84 BTC从8,600多个地址被盗。持有者随即重做种子、迁移资金并增加签名层:Casa观察到Coldcard及其他品牌用户升级多签;社区有人把资金迁回Trezor,也有人明确计划再买两台设备组成多签,并讨论用不同厂商拆分风险。BitBox信用卡销量约达此前数周基线的十倍,Trezor和OneKey也确认8月销量上升。 紧接着,Trezor履约资料泄露和合法邮件通道被劫持,又把风险从固件推进到购买身份与品牌沟通。自托管的新含义由此成形:硬件设备只是一个签名组件,安全来自把种子生成、多个签名者、数据留存和恢复触发权分开控制。这些资金迁移、替代购买和产品改造,正在把硬件钱包的竞争从“哪台设备最安全”改成“哪套方案能拆掉单点信任”。
最新进展
Trezor合法邮件通道失守,恢复触发权成为新的安全边界
9月9日,攻击者通过Trezor在Brevo的邮件账户向约34.7万个订阅邮箱投递“STM32熵漏洞”警报,诱导收件人下载会索取钱包备份的应用。Trezor在首批投递约20分钟后从DNS层下线相关域名;在此之前产生约2500次点击。Brevo随后确认,攻击者利用SAML SSO访问边界缺陷进入138个客户账户,其中6个被用于发送钓鱼邮件。
邮件借用了Coldcard真实种子事故造成的恐惧,又通过合法基础设施通过常规认证,使品牌来源本身失去授权恢复操作的资格。用户接续采用的规则是:恢复词只在本人主动恢复时输入自己的设备,并通过钱包应用、官网和社区交叉核验警报。Trezor同步启用多渠道告警并复核供应商关系,把通信隔离纳入了硬件钱包厂商的安全责任。
相关资产
2 个资产时间线
3 个事件- 2026年9月9日
- 2026年8月13日
- 2026年7月30日