Coldcard 遭黑客入侵后,Mysten Labs 密码学家开始生产售价低于 10 美元的量子硬件钱包

Kostas Chalkias,Mysten Labs 联合创始人兼首席密码学家,透露了为 Sui 区块链批量生产低价抗量子硬件钱包的计划,目标零售价低于 10 美元。这项个人倡议在其公司职务之外展开,包括租赁一座专用工厂来生产 Quantum 2FA Sui 卡,旨在将 NFC 量子签名时间缩短至 1 至 2 秒。该公告发布前不久,Coldcard 硬件钱包发生了一起重大安全漏洞事件:一个可追溯至 2021 年更新的固件漏洞导致超过 7,700 个地址自 7 月 30 日起被盗取约 2,055 BTC,价值接近 1.3亿美元。Chalkias 明确表示,其推动生产计划与 Coldcard 漏洞有关,并称加密货币用户不应成为硬件钱包在密码学层面失效的受害者。

Coldcard 漏洞暴露出可追溯至 2021 年更新的固件缺陷

7 月下旬,Coldcard 制造商 Coinkite 披露称,一个可追溯至 2021 年更新的固件漏洞在生成密钥时绕过了设备专用的硬件随机数芯片,转而使用基于软件且可预测的流程,在某些情况下还与设备序列号相关。攻击者于 7 月 30 日开始盗取资金,损失分批增加,累计约 2,055 BTC,价值接近 1.3亿美元,涉及超过 7,700 个地址。据 Galaxy Research 负责人 Alex Thorn 称,至少有 15 名不同的攻击者正在积极利用剩余的易受攻击钱包。Chalkias 写道:“Coldcard 上发生的事情绝不会发生在我的用户身上”,并补充说:“加密货币用户不应该成为受害者。”他表示,可能会为无力负担这些卡片的用户提供赞助,并称“每个人都应享有最高级别的安全保护标准”。尽管 Coldcard 事件源于随机性遭到破坏,而非量子计算,但它说明了在密码学层面失效的硬件钱包如何变成隐蔽的攻击入口——这正是 Chalkias 旨在消除的威胁。

Sui 协议准备原生后量子基础设施

该钱包项目建立在 Sui 协议层面已在进行的工作之上。这个 Layer 1 区块链已宣布计划整合两种获美国国家标准与技术研究院(NIST)批准的后量子签名方案:ML-DSA-65 将作为日常账户的原生协议签名,而基于哈希的 SLH-DSA-SHA2-128s 将在 Move 智能合约中实现,以保护高价值金库。Sui 的确定性密钥派生是其一项核心架构优势。由于现有密钥由种子生成,用户将能够使用当前恢复短语切换至抗量子密钥,而无需创建新账户或将资产转移至其他地方。Sui 的实时地址别名功能还允许现有账户直接更新授权密钥,从而无需进行破坏性的迁移。该网络计划于今年在主网上部署量子安全金库,原生 ML-DSA-65 账户预计将在年底前上线测试网,主网身份验证则计划于 2027 年第一季度推出。Chalkias 曾指出,Sui 无需硬分叉即可替换新的身份验证方法,这是其相较于竞争链的结构性优势。在独立审计和测试网反馈完成之前,这些时间表仍属暂定。

常见问题

是什么促使 Kostas Chalkias 批量生产抗量子硬件钱包?

Kostas Chalkias 在 Coldcard 漏洞事件后宣布了批量生产 Quantum 2FA Sui 卡的计划。在该事件中,一个可追溯至 2021 年更新的固件漏洞导致超过 7,700 个地址自 7 月 30 日起被盗取约 2,055 BTC。Chalkias 明确表示:“Coldcard 上发生的事情绝不会发生在我的用户身上”,并称加密货币用户不应成为硬件钱包在密码学层面失效的受害者。

Sui 何时将在主网上部署量子安全功能?

Sui 计划于今年在主网上部署量子安全金库,原生 ML-DSA-65 账户预计将在年底前上线测试网,主网身份验证则计划于 2027 年第一季度推出。在独立审计和测试网反馈完成之前,这些时间表仍属暂定。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年8月12日 下午3:23
下一篇 2026年8月12日 下午3:23

相关推荐

风险提示:理性看待区块链,提高风险意识!