Coldcard 比特幣駭客事件潛在損失逼近 1.14 億美元

iconKanalCoin
分享
AI summary icon精華摘要
比特幣新聞爆出,隨著 Coldcard 比特幣駭客攻擊接近 114 億美元的潛在損失,有報告指出可能已第四次掃掠受影響的钱包。此漏洞涉及舊款 Coldcard 裝置產生的助記詞熵值不足,導致私鑰外洩風險。Coinkite 已警告 Mk3 用戶,此案仍持續調查中。比特幣分析指出,隨著調查持續進行,硬體錢包使用者面臨的風險升高。

一宗被報導的 Coldcard 比特幣駭客事件,可能導致高達 1.14 億美元的潛在損失,因疑似第四波受影響錢包的資金被轉移,再次引發對舊型設備種子生成安全性的擔憂。

截至目前,關於 Coldcard 比特幣駭客事件已知什麼

此事件涉及由 Coinkite 製造的比特幣硬體錢包 Coldcard,源於某些舊型設備在生成助記詞時的缺陷。Coinkite 已發布 針對 Coldcard Mk3 用戶的助記詞生成警告,說明相關風險。有關相關報導,請參閱 Coldcard 漏洞在 August 2 Hodler's Digest 中被突出

底層技術問題已記錄為 Coldcard 固件中可預測的隨機數生成器備用方案與 32 位重新種子,根據 Block 工程分析。熵源弱化可能使錢包的私鑰易受攻擊者猜測。

情況仍處於活躍狀態,而非已結束。正如我們在Coldcard 漏洞進入第五天時所報告的,隨著調查持續進行,受影響錢包中的資金仍在持續轉移。責任歸屬及最終總額尚未確認。

潛在損失可能接近 1.14 億美元

主數字被視為潛在而非已確認。報導指出,隨著可能出現第四波針對易受攻擊錢包的掃盪,Coldcard 錢包的損失可能接近 1.14 億美元,根據 CoinDesk

該估計值反映的是與使用弱隨機性生成的钱包相關的風險,而非對被盜資金的單一核實總數。由於資金轉移是分批進行的,隨著更多受影響地址的資金被提取或識別,該累計數字可能會有所變化,因此總額被描述為估計值。

我們先前的報導追蹤了相同的趨勢,指出Coldcard 錢包的損失正接近第四次掃蕩可能出現的同等水平。任何恢復、凍結或錯誤歸因的資金移動都可能使最終數字向上或向下變動。

此事件對 Coldcard 用戶和比特幣自託管的意義

對於用戶而言,當務之急是確認其設備是否在受影響的固件下生成了助記詞。Coinkite 在報告了 594 BTC 被盜後對 Coldcard Mk3 用戶 的警告,建議持有者檢查其設備的生成情況,若存在風險,則將資金轉移到新且安全生成的助記詞中。

這集直接打擊了 Coldcard 的聲譽,因為硬體錢包的宣傳重點在於其密鑰生成和冷儲存安全性。在熵層出現漏洞,直擊產品的核心承諾。

一個記錄資金轉移的帳戶已在社群中引起關注。在討論持續的錢包資金流失時,@intangiblecoins 的以下貼文被引用。

@intangiblecoins 於 X

更廣泛的教訓在於自持主張:自行保管密鑰可消除交易對手風險,但卻將全部依賴轉嫁至裝置及其固件的正確性。此事件與其他託管失敗案例並列,例如近期 ZeroStack 在損失 8250 萬美元後警告生存風險,提醒我們實現細節具有真實的財務影響。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣和數位資產市場具有重大風險,請在做決定前自行進行研究。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露