Sui 开发者利用量子卡瞄准硬件钱包安全
Mysten Labs 联合创始人 Kostas Chalkias 正在为 Sui 构建 10 美元以下的量子安全 2FA 卡,该项目部分是由 Coldcard 固件缺陷驱动的,该缺陷从数千个比特币地址中耗尽了超过 1,800 BTC。
Mysten Labs 联合创始人兼首席密码学家 Kostas Chalkias 透露,他正在为 Sui 区块链构建价格实惠的量子安全双因素身份验证卡。在该行业正在应对有史以来最严重的漏洞之一之际,该项目使硬件钱包安全成为新的焦点。
低于 10 美元的卡、NFC 签名和专用工厂
Chalkias 设定的目标是每个量子卡密钥低于 10 美元,每个 NFC 量子签名需要 1 到 2 秒。为了大规模实现这一目标,他悄悄租了一家工厂,为隋批量生产抗量子硬件钱包卡。这项工作是在他日常工作之外的私人时间进行的,查尔基亚斯表示,他甚至可能为无力支付费用的用户赞助卡片。
这一推动符合 Mysten Labs 更广泛的量子准备模式。Sui 可以通过按下开关来采用新的身份验证方法,包括后量子密码学,Chalkias 表示该网络“从第一天起就被设计为量子就绪”。 现有的 Sui 账户将能够转换为从现有恢复短语派生的量子安全密钥,而不需要完全迁移到新钱包。 Chalkias 拥有基于身份的密码学博士学位,在 Sui 区块链和 Walrus 去中心化存储层的开发中发挥着关键作用。
Coldcard 漏洞凸显了对钱包安全的关注
查尔基亚斯将最近的硬件钱包失败作为他动机的一部分,而且时机也很明确。从 2026 年 7 月 30 日开始,攻击者利用 Coinkite 的 Coldcard 硬件钱包中存在五年的固件缺陷,系统性地从受影响的设备中耗尽比特币,根本原因可追溯到 2021 年 3 月发布的固件,导致种子生成依赖于较弱的软件随机数生成器,而不是设备基于硬件的熵源。
Galaxy Research 证实,在三轮攻击中,有 1,596 美元的 BTC 被盗,疑似第四轮攻击,总数可能达到约 2,055 BTC,价值接近 1.3 亿美元。 随后至少发生了四波盗窃浪潮,导致 5,200 多个地址的资金被盗走。 根本原因是 2021 年 3 月固件版本的随机数生成较弱,而不是比特币协议本身的缺陷。
Coinkite 于 7 月 31 日为每个受影响的型号提供了紧急固件,但安装它并不能修复现有的种子。任何在 2021 年 3 月至该补丁期间在 Coldcard 上生成种子的人都应将其视为已受损并迁移到新种子。这一事件强化了重新思考如何在硬件级别生成和保护加密密钥的理由,查尔基亚斯表示他正在努力解决这个问题。
资料来源:
Bitcoin.com 新闻:Sui 联合创始人正在以 10 美元打造量子安全硬件钱包
TRM Labs:2026 年最大的硬件钱包漏洞,涉及价值 1.16 亿美元的 Coldcard 黑客攻击
黑客新闻:Coldcard 硬件钱包缺陷导致 41 分钟内价值 7000 万美元的比特币被盗
Author
Soumen DattaSoumen has been a crypto researcher since 2020 and holds a master’s in Physics. His writing and research has been published by publications such as CryptoSlate and DailyCoin, as well as BSCN. His areas of focus include Bitcoin, DeFi, and high-potential altcoins like Ethereum, Solana, XRP, and Chainlink. He combines analytical depth with journalistic clarity to deliver insights for both newcomers and seasoned crypto readers.



