买硬件钱包也被盗?Coldcard 事件教训:小白也能听懂的资产防盗与避坑指南

在线试听

00:00
2:01:40

完整音频免费试听,注册后即可下载存档、AI 转写与摘要。

下载完成后将自动进行 AI 转写与摘要生成。免费使用,无需注册即可下载。

AI 内容摘要

<p><strong>在这期推特Space中,主持人丹魔克与钱包安全品牌Walby创始人Adam、熊猫哥、P总、Kanglin、这些等嘉宾,围绕加密钱包被盗窃案展开了一场面向普通用户的防资产安全科普,核心指出CultC钱包被盗并非芯片被破解,而是早期固件生成私钥时采用弱随机性、导致私钥可被暴力破解。</strong></p> - 本次事件涉及数千万美元资产被盗,源于CultC早期硬件钱包固件的随机数生成器存在致命漏洞,生成的私钥空间过小,现在可被算力破解。 - 硬件钱包与软件钱包的核心区别在于其专属固件决定私钥生成逻辑;固件本身若出问题,单纯升级新版本并无法保护此前用旧版本生成的私钥。 - Adam强调,这一事件与早期比特币私钥泄露案类似,本质是"生成环节本身不安全",而非联网被黑客远程攻破或芯片级破解问题。 - 脆弱固件的钱包即使离线保存、即使升级了安全系统,只要私钥生成时随机性弱,就面临暴力破解风险,且无法通过后续操作弥补。 - 普通早期硬件钱包用户应主动查明创建私钥时所处的固件版本采用的随机数生成原则,必要时可借助AI查询并评估钱包安全性。 - 资产安全体系不只在保存私钥环节,更要从创建私钥的那一刻起就确保环境、固件与随机源都足够可靠与强随机。 <strong>结论建议:主动排查你早期硬件钱包的固件版本与随机性机制,若有隐患务必尽快将资产转移到强随机性的新钱包,并养成定期审查安全习惯的长期意识。</strong>

转写文本

聽眾朋友們在我們推特 space mole-weigh的官方推特 space 下面留言 可以提問題可以提建也可以提返會任何的都可以 那麼會有我們的官方人員 重重充取10位我們的幸運聽眾每位10 usdt 或者是 usdc 的一個獎金 然後領取的流程是大家進入官方社區 聯繫官方客服務領取 所有的信息和鏈接都在我們推特的內容裡都可以找到 請大家關注一下 我們再等一下另外一問老師看地老師 上線之後我們就開始 看地上線了 好 看地 上來了 看地麻煩你試個賣 他那邊應該或者是提子問題 或者是網絡問題 但是已經上線了 我們就等一下發言的時候 再請看地老師發言吧 接下來我們就把麥克風交給我們今天的主持人大默克 大默克開始發問 那我就開始了 大家晚上好 我是大默克 歡迎大家來到今天的mole-weigh的 space 今天這個主題我覺得只要手裡有加密資產 不管你是剛進圈的小白 還是已經玩了很多年的老庸戶 其實你都值得聽一聽 我們今天聊的這個主題叫做買應用錢包也被盜 cultc 事件教訓加密小白 也能聽懂的資產防稻和閉坑指探 最近這個cultc 這個事情 大家應該多少都看到過 很多人的第一反應其實很簡單 我都已經買了應用錢包了 私藥都離線 怎麼還會被盜 甚至有人開始懷疑 要這應用錢包還有沒有用 是不是買了應用錢包也沒辦法保證資產安全 所以今天我們就藉這個事件 把錢包安全這件事紅頭到尾 履一遍 而且今天盡量我們不講那些特別複雜的密拿學 也不會講大家聽懂的技術名詞 咱們今天就從普通用戶的角度表一表 必到底是怎麼丟的 哪些習慣最危險錢包怎麼被分 授權的時候怎麼看 轉賬的時候怎麼避免獨立指 以及一個普通用戶 到底應該怎麼建立自己的資產安全體系 今天也邀請了幾百老朋友 首先歡迎adam Vego集團的創始和CEO 也是今天WOLIVY錢包的CEO WOLIVY是Vego的機構之一 另外還有熊貓哥 P總看這老是和這歲老是 幾位平時都經常接觸錢包 略上交易和各種外部三的應用 所以今天除了adam從錢包底層安全的角度 給大家分享之外 其他幾位老是也會聊一些自己看到 或遇到過的真實案例 我們今天爭取從這一個多小時下來 讓大家至少把這幾個長間的空給搞清楚 首先是嘉賓的自我介紹環節 正式開始這個化學之前 我們還是讓幾位老師先做一個自我介紹 因為今天有些朋友可能是第一次聽到 幾位老師的分享 可以先互相認識一下 我們就按順許來 首先請adam是WOLIVY和Vego的創始人 也是我們今天錢包安全話題的和新嘉賓 adam先跟大家簡單打個招呼吧 介紹一下自己 adam能開賣嗎 可以了 adam他現在掉線為停眾了 我們先請下一位 然後後面再Adam 那就我們就這樣 我們邀請熊茂哥吧 好的 謝謝大魔哥做出來 感謝各位各位朋友 就是我第一次來參與一個一件錢包安全的Space 跟大家介紹說 我以前主要是做合約方面 後面就是現在目前發動的文章主要是做 對於美國方面一些紅官還有一些信息 做一些演繹和分析 然後有很多朋友 其實都是認識的老朋友 其實像評論機很多都是很熟悉的面孔 然後也希望新來的朋友能夠關注 好謝謝大家 好的感謝熊茂哥下面請P總 P總也是也跟大家打個招呼吧 簡單介紹一下自己 哈囉大家好 能聽到嗎 可以 我是PowerP 我自己聲音獨立開發者 然後我前面自己寫了一個外部 那個資產機構的軟件 但是最近的話基本上都是在寫美國 還有港國的一些實戰中間 然後寫下自己我也會關於FM的 像Air短訣或者是用A經驗之類的 然後我自己就會再慢慢摸手和分享 如果說大家有興趣的可以關注下我 OK 好的感謝P總 接下來有請看這個老師 哈囉大家好可以聽到嗎 可以 抱歉大久等 我是Kanglin 然後非常榮幸參加我們的Space 然後我是二三年重回避圈的 然後是從Lumal開始做的 Lumal的話做了有大概兩三年的時間 然後期間我自己有背道的經歷 然後現在最近一年主要是在做這個推特的運營 然後港股打型和維股這一塊的學習 目前是這樣安排的 謝謝大家 好的感謝Kanglin老師 下面有請這些老師 哈囉大家好我是這些 然後我也是很早就在避圈 包括潛包 硬件潛包都用過很多款 然後也是老的一些避圈玩家 自己也做社區 然後歡迎大家一起聊聊吧 對謝謝大家 好的謝謝這些老師 那我看到阿丹好像是上來了 那我們邀請阿丹們做一個做個介紹 好 謝謝大目的 大家好我是阿丹 我是Bergo去團的創始人 然後我們去團縣是第七年 之前前五年在展大和澳洲 做展大和威法避數 數字會避出經歷的交易所 然後現在的話做兩個全球品牌 一個那是我們的Wallaby Self-Casi-Wallet 然後主要是金和AI和把那些D5 原生的創建在切包中 為了去重現這個中軍化交易所的交易體驗 但整體化都是 Self-Casi-Wallet 然後另外一個就是我們的Bergo-Pace 是全世界的那個穩定比的處經的通道 然後現在復高是6個國家的法避處經 今天很高興的大家交流 好的 謝謝 謝謝阿丹 阿丹們的英語太流利了 我剛才讀的有些單字 感覺瞬間就不是那麼標準了 還是要跟幾邊老師多學習 那好 那我也簡單做我介紹 今天我又是主持人 我也想跟大家分享一下 我是丹摩哥 其實今兒這個行業已經有好幾年了 我是21年入的圈 然後我主要從事AI指導體 還有一些交易 電話交易包括傳統交易 包括有一些這個 其實很多的很多很多項目都玩過 包括唸有了肯定Fine 只要打新年代他最早期的敵犯 但是我最近主要還是在美股 包括加密包括這個量化交易 和AI指導體這些賽道 好吧 那感謝大家 我們那個這樣 大家應該也簡單有一個就是 簡單認識的 今天幾位嘉賓的視角其實也不太一樣 有前包安全這一側 也有做这个长期料上交互的交易的和我们内容这一侧 所以今天我们不光聊一个CodeCard的新闻 而是想借这件事的把普通用户最容易碰到 那些资产安全问题一个一个的拆清楚 那我们今天就开始今天第1个话题 那阿丹我想第1个问题在请教您 就是因为很多人看到这个CodeCard这个新闻的时候 看到的标题可能是说应验也被到了 普通用户看到以后呢很容易理解成为这个黑客 是不是可以远程版应验全部也攻破了 或者说是不是应验前包里边的思药直接被黑客拿走了 但是我看下来我实际情况并不是这么简单 阿丹们你能不能不用特别专业的技术语 给普通用户讲一讲这次这个CodeCard的这个事件到底是什么问题 好的 其实这个事情的本身呢 其实我们先想到这个设计也想到之前 再更早期的那个太子集团的成织 当初被抓的时候 就是美国特情局怎么能够把他这个比特币上网告比特币一个破解 其实这个事情呢有一定的类似处 所以当初也是让很多人质疑是不是比特币这个思药安全性啊 也没有了 对吧 大家卖比特币是不是都会被包里破解 其实呢他这个事情那么核心点 他都是一个类似点 就是有个概念 就是说大家说可以当我用用来就从通过钱包生成个思药 对吧 思药生成了以后呢 只要我保存好思药 那我就没有问题 那这个逻辑如果他是正确的前提下 他有个很大的前提 就是呢 生成思药这个环节本身呢不能有问题 对吧 就是他本身是不能是一个有漏洞的情况 那么生成思药的话呢 其实他的核心点 就是说如果我们不说他他技术角度来说 就是他是通过一个叫随机商的概念 他是一个库 随机商之后呢 通过一系列的这个加密过程 最终来产生住机词的 然后产生思药 对吧 那么对了随机商的指呢 从来说在目前这个行业里面 他是有很标准的一些数据库的一个大小 和一个随机的一个定义的 对吧 就是说你要打到这个级别 你可能才不会被包里破解 那么呢 但是像在那个CodeCart这个案子里边呢 他其实他的钱包在他就是他是个硬件钱包 那么大家知道硬件钱包里面呢 他有一个概念叫Foneware 对吧 就硬件钱包他和软件钱包的区别在 就是你要硬行硬件钱包的话 你硬件钱包双 他得开发自己的Foneware 就是他的一个所谓的一个使用的系统 对吧 那么这个系统的话呢 就是他在非常早期的时候呢 他其实有了一个非常致命的漏洞 在那个时间点 可能大家没有注意到 就是他的创建这个他所谓的思要的时候的 他的随机性用的是弱随机性 那么这弱随机性的话呢 就是在这个算力和居上机的算力 破解能力逐步提升情况下呢 他是达到了一个级别 是现在是可以被破解了 就是在目前结果他是可以被破解的 就是足够多的算力是能破解的 但是对一个强随机性的角度来说 还是他还是不能被破解的 对吧 所以说但是在那个时间点 他这个Foneware呢 他是有问题的 所以他是影响了一批 在那个时间段 在那个Foneware 那个时间段创建思要的人 就算打判你现在去升级Foneware 也是没用的 对吧 你比如从200升级到5.0 到你如果5.0 轻创建的思要 那肯定就没问题了 但是在200那个版本的话呢 他因为是弱随机性 只要是那个时候升纯的思要的话呢 那么他都是会有安全隐患的 所以就算你到时候 你升级的所有的安全系统都没有 因为这思要的创建环境 他是不过的强随机性 那么我们就可以把理解成 就是在这个过程当中呢 因为他是弱随机性 导致他创建的思要 他在被集团机暴力破解 就是有这个可能性了 对吧 那也的确确 大概有大概大几千万的这个美金的这个资产 他是在那个时代创建的这个思要 然后呢 如果现在这个使用者 依然没有把钱转走的话 对吧 通过升级的 各方面都是没用的 那他的资产就会受到很大的影响 那么我们就是哪个现实比喻的话 大家如果都理解的话 就是比如说你如果到银行去 对吧 他给你一个很大的一个 防火墙级别的一个保全规模 对吧 就大家都去银行都有 对吧 这个银门是非常重的 对吧 你哪怕要子弹啊 炮大的轰不开 对吧 但是如果他这份盟主的密码板 他是只有八位数 那么是不是你有足够多的时间 你就能够把这职算出来 对吧 你一个可能就是能够把这个 这个报信口给破解了 对吧 就是因为他的随机性 在各种排列组合下 他是能够达到一个被破解的 暴力破解的可能 所以这次口看本身来说 他出问题出就是出代 就是他这个氛围所创立的 撕药的那个时代 创立的撕药的过程不够随机 然后被被最后被暴力破解了 那么这个东西呢 其实在造成制造情况也是如此 然后包括一些早期的钱包 我们只能比如说2022年 年代以前来的这些钱包 他们做创立的时候 因为我没有那么严谨 他们认为就是主要做就行了 但没有考虑到被暴力破解的可能 所以说呢 我没建议啊 那些可能很早期就是使用印象钱包的人 要尽快地去看一看 你的分ware当初创建撕药的这个时刻点 他们是使用什么样的随机产生的原则 那么大家如果不了解这个所有的细节的话 也可以问一下 AI AMR就会告诉你这个安全 对吧 然后呢就可以借此 如果是他的分ware是用

常见问题

这个 Space 讨论了什么内容?

《买硬件钱包也被盗?Coldcard 事件教训:小白也能听懂的资产防盗与避坑指南》是由 WalletV中文—聚合Polymarket、Hyperliquid、Aster、xStocks 主持的 X (Twitter) Spaces 音频直播2小时1分钟。通过 IFY Hub 下载音频后可查看 AI 转写与内容摘要,快速了解讨论主题与要点。

如何下载这个 Space 的音频?

点击页面上的"立即下载"按钮(免费注册后每天可下载 3 次),系统会自动解析并下载音频,完成后自动生成 AI 转写与摘要,可在下载历史中随时查看。

这个 Space 有多长?值得听吗?

该 Space 时长约2小时1分钟,由WalletV中文—聚合Polymarket、Hyperliquid、Aster、xStocks主持。可以先免费试听,满意后再下载完整音频和 AI 摘要。

关于这个 Space

《买硬件钱包也被盗?Coldcard 事件教训:小白也能听懂的资产防盗与避坑指南》是由 WalletV中文—聚合Polymarket、Hyperliquid、Aster、xStocks 在 X (Twitter) 上主持的一档热门播客 Space,音频时长约 2h 1m。通过 IFY Hub,您可以免费下载该音频,并利用 AI 自动生成文字转写与内容摘要,轻松回顾、引用或分享精彩内容。

下载步骤

  1. 点击上方"立即下载"按钮
  2. 系统自动解析并下载音频
  3. 下载完成后自动生成 AI 转写与摘要
  4. 在下载历史中随时查看与重新下载