Coldcard 攻擊盜取 4000 萬美元比特幣,引發安全疑慮

iconNS3
分享
AI summary icon精華摘要
一場涉及 Coldcard 硬體錢包的安全漏洞導致近 600 比特幣被盜,價值約 4000 萬美元。攻擊者利用了運行 4.0.1 或更高版本的 Coldcard Mk3 設備中可預測密鑰生成的漏洞。受影響的錢包大多使用單簽名設置。Coinkite 警告用戶存在潛在風險,Block 研究人員指出,導入的易受攻擊種子仍處於暴露狀態。此比特幣新聞凸顯了對硬體錢包安全性的持續擔憂。

重點

攻擊者竊取了約 500 個 Coldcard 硬體錢包,從數百個錢包中盜走近 600 比特幣,價值約 4,000 萬美元。攻擊被發現後數小時內,比特幣價格下跌,但仍維持在關鍵的 60,000 美元支撐位以上。受影響的錢包大多使用單簽名安全機制,而漏洞則利用了由晶片資料生成的可預測軟體密鑰生成方式。Coinkite 開發人員警告使用 Mk3 在 4.0.1 或更高版本中生成助記詞的用戶,其資金可能面臨風險。Block 安全研究人員表示,已導出的易受攻擊助記詞在導入其他錢包後仍會受到影響。

為何重要:錢包助記詞的弱點可能動搖信心,因為在風險未解決前,用戶可能會質疑自持保管的安全性。

市場情緒

看跌、壓力上升、事件驅動、去風險化。

原因:一場冷錢包攻擊盜取了約 4000 萬美元的比特幣,這可能在安全事件後促使交易者趨於謹慎。

類似過往案例

在 Ronin 橋被駭事件中,攻擊者盜取了超過 $625 億美元,而 Sky Mavis 後來籌集了 $150 億美元以賠償受影響的用戶。(Axios)不一致之處在於,Ronin 是橋接失敗,而當前事件則聚焦於錢包助記詞生成與導入的助記詞。

Ripple Effect

種子密鑰遭入侵可能透過錢包匯入擴散,因為資產離開原始裝置後,不安全的種子密鑰仍會構成攻擊面。若使用者無法確認種子生成是否受影響,則遷移需求可能增加運營風險與短期拋售壓力。若對硬體錢包安全性的信心減弱,則自我託管行為可能轉向更緩慢且更謹慎的資金移動。

機會與風險

機會:如果 Coinkite 或 Block 發布更明確的控制指引,則確認的控制措施可能支持有選擇地重新進場比特幣頭寸。如果比特幣維持文章中提到的 60,000 美元支撐位,則安全衝擊可能保持在可控範圍內。

風險:如果易受攻擊的種子未被遷移,則降低對自持失敗風險的暴露,可限制進一步資金流失的下行空間。若比特幣跌破 58,000 美元,則對抗由安全問題驅動的廣泛拋售將更具合理性。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露