Cold Card 硬體錢包遭大規模入侵
駭客從超過 7,000 個錢包中竊取逾 1,600 枚比特幣,總價值估計達 1 億美元。
編碼錯誤導致安全隨機數被跳過
因 MicroPython 標記檢查邏輯錯誤,系統誤用了基礎生成器,而非 Cold Card 專有的硬體安全晶片。
確定性演算法讓私鑰可被窮舉
弱生成器僅依賴晶片序列號與計時器,駭客可輕易循環跑完所有可能的組合來推算出所有人私鑰。
救援資金面臨 Mempool 搶跑風險
駭客監控公開交易池,一旦受害者嘗試轉移資產,駭客會以更高手續費發起競爭交易搶走資金。
去中心化貨幣需依賴中心化礦池救援
受害者的唯一生路是繞過公開交易池,將救援交易直接發送給特定的中心化礦池進行打包。
觀眾怎麼看
整理 40 則有效留言信心 高觀眾對 Cold Card 發生嚴重安全漏洞感到震驚,並強烈質疑開發團隊缺乏基礎測試與驗證機制。
觀眾普遍認為核心功能未經基本測試即發布是不可思議的疏失,嚴重背離其安全承諾。
影片中關於軟體開發工具的廣告置入,被觀眾認為與探討安全漏洞的主題極度不協調且諷刺。
此次事件引發觀眾對硬體錢包信任度的動搖,部分人甚至開玩笑稱實體現金儲存反而更安全。
觀眾對於應使用何種程式語言(如 C 語言與 Python)及是否應依賴 AI 輔助開發存在技術觀點差異。
本摘要僅反映留言區觀眾觀點,不代表事件技術細節之全貌。