攻擊者從 Coldcard 地址竊取 116 百萬美元的比特幣

iconNS3
分享
AI summary icon精華摘要
比特幣新聞:自7月30日起,一名攻擊者從超過5,200個Coldcard錢包地址竊取了1,816比特幣,價值1.16億美元。Galaxy Research報告指出,單次最大規模的資金轉移在41分鐘內從1,196個錢包轉移了1,082比特幣。此漏洞源於Coldcard 4.0.0版本的固件設定,該設定跳過了硬體隨機數晶片。Coinkite首席執行官Rodolfo Novak敦促用戶使用更新的最佳實踐遷移資金。使用至少50次私有骰子擲骰或使用強密碼生成種子的用戶未受影響。比特幣新聞媒體正在密切追蹤此事件。

重點

一名攻擊者自7月30日起,從超過5,200個由Coldcard設備生成的地址轉移了約1,816比特幣(約1.16億美元)。Galaxy Research統計,最大一筆轉移在41分鐘內從1,196個錢包轉移了1,082比特幣。於2021年3月發貨的Coldcard固件版本4.0.0包含一項設置,導致設備跳過其專用硬體隨機數晶片。Coinkite首席執行官Rodolfo Novak敦促使用Coldcard錢包生成助記詞的用戶,依照更新的最佳實踐遷移資金。那些使用至少50次私有骰子擲骰,或使用強密碼的用戶則未受影響。

為何這很重要:錢包熵值失敗可能導致離線自持變成隱藏的密鑰暴露,並削弱對硬體錢包安全性的信任。

市場情緒

謹慎看跌、壓力加大、科技驅動、去風險化。

原因:報告指出,由 Coldcard 生成的地址資金被盜,可能削弱用戶對自持硬體安全性的信心。

類似過往案例

根據 The Block 的報導,Trust Wallet 在其瀏覽器擴展中修復了一個 WebAssembly 漏洞,此前該漏洞導致用戶損失了 170,000 美元。這一案例顯示,即使沒有釣魚攻擊或設備盜竊,弱種子生成也會使錢包暴露於風險中。(The Block)關鍵差異在於,Trust Wallet 的案例涉及瀏覽器擴展軟體,而當前事件則涉及 Coldcard 硬體錢包的種子生成。

Ripple Effect

熵的疑慮可能促使用戶遠離單一裝置託管,轉向具有更多操作控制的系統。如果大型持有者認為僅靠硬體隔離無法控制隱藏的實現風險,託管需求可能上升。如果 Coinkite 發布其技術審查與遷移指引,則控制措施將取決於用戶是否能快速輪換易受攻擊的種子。

機會與風險

機會:當 Coinkite 發布技術審查後,明確的故障邊界可能成為硬體錢包使用者的信心修復信號。如果遷移指引範圍狹窄,則具備更強熵控制的自持儲存提供者可能贏得用戶信任。

風險:如果後續的波段清空了 Coldcard 生成的地址,則減少單一設備的暴露可限制運營下行風險。若技術審查顯示種子生成的暴露範圍更廣,則受影響用戶的託管風險可能仍處於高位。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露