Dogecoin安全警告称,离线钱包设置在Coldcard漏洞利用后仍可能暴露DOGE

Mishaboar表示,断网电脑上的恶意软件仍可能捕获种子短语;Galaxy Research则称,Coldcard黑客事件已确认损失1,719枚BTC,总损失可能升至1.3亿美元。

BTC
DOGE

摘要

Dogecoin社区贡献者Mishaboar在Coldcard漏洞利用事件后敦促用户重新评估钱包安全性,并称无论是在标准PC上离线创建钱包,还是日常使用的软件钱包,都不应被视为适合长期存储的安全方案。他表示,钱包存放的是私钥而非代币,因此,任何用于生成或存储这些密钥的设备一旦遭到入侵,资金都可能面临风险,包括恶意软件在断网电脑上捕获种子短语,并在设备重新联网后再将其传出。 在2026年8月8日发表于X的一则帖子中,Mishaboar将硬件钱包与始终联网的手机或电脑上的软件钱包进行了对比。他称,硬件钱包会将种子和密钥保存在与互联网隔离的专用芯片中。他警告说,普通用户很难轻易评估诸如种子生成薄弱、后门、信息泄露、恶意更新、不安全备份或隐蔽派生路径等风险。他表示,软件钱包仍可作为热钱包用于存放有限余额、支付、交易或智能合约交互,但不应被用作长期储蓄的依赖工具。 上述警告发布之际,Galaxy Research将Coldcard遭入侵事件描述为2026年第三大加密货币黑客攻击,已确认被盗金额为1.11亿美元,即1,719枚BTC,随着更多代币得到核实,总损失可能升至1.3亿美元。Galaxy Research表示,一个可追溯至2021年3月的固件漏洞削弱了部分Coldcard钱包种子的随机性,使密钥强度从128比特降至最低40比特,并在无需物理接触设备的情况下即可发动暴力破解攻击。为更好保护DOGE,Mishaboar建议将持仓分散到不同知名品牌的设备中,增加一个密码短语,并将种子短语和密码的实体备份离线保存。

术语与概念
  • 种子短语: 一组恢复词,可重新生成加密货币钱包的私钥,因此任何获得它的人通常都可以访问资金。
  • 硬件钱包: 一种旨在将钱包种子和私钥保存在专用硬件中的设备,并与联网电脑或手机隔离。
  • 热钱包: 一种联网钱包,用于支付、交易或其他高频活动,通常比长期冷存储面临更高风险。