一宗被報導的 Coldcard 比特幣駭客事件,可能導致高達 1.14 億美元的潛在損失,因疑似第四波受影響錢包的資金被轉移,再次引發對舊型設備種子生成安全性的擔憂。
截至目前,關於 Coldcard 比特幣駭客事件已知什麼
此事件涉及由 Coinkite 製造的比特幣硬體錢包 Coldcard,源於某些舊型設備在生成助記詞時的缺陷。Coinkite 已發布 針對 Coldcard Mk3 用戶的助記詞生成警告,說明相關風險。有關相關報導,請參閱 Coldcard 漏洞在 August 2 Hodler's Digest 中被突出。
底層技術問題已記錄為 Coldcard 固件中可預測的隨機數生成器備用方案與 32 位重新種子,根據 Block 工程分析。熵源弱化可能使錢包的私鑰易受攻擊者猜測。
情況仍處於活躍狀態,而非已結束。正如我們在Coldcard 漏洞進入第五天時所報告的,隨著調查持續進行,受影響錢包中的資金仍在持續轉移。責任歸屬及最終總額尚未確認。
潛在損失可能接近 1.14 億美元
主數字被視為潛在而非已確認。報導指出,隨著可能出現第四波針對易受攻擊錢包的掃盪,Coldcard 錢包的損失可能接近 1.14 億美元,根據 CoinDesk。
該估計值反映的是與使用弱隨機性生成的钱包相關的風險,而非對被盜資金的單一核實總數。由於資金轉移是分批進行的,隨著更多受影響地址的資金被提取或識別,該累計數字可能會有所變化,因此總額被描述為估計值。
我們先前的報導追蹤了相同的趨勢,指出Coldcard 錢包的損失正接近第四次掃蕩可能出現的同等水平。任何恢復、凍結或錯誤歸因的資金移動都可能使最終數字向上或向下變動。
此事件對 Coldcard 用戶和比特幣自託管的意義
對於用戶而言,當務之急是確認其設備是否在受影響的固件下生成了助記詞。Coinkite 在報告了 594 BTC 被盜後對 Coldcard Mk3 用戶 的警告,建議持有者檢查其設備的生成情況,若存在風險,則將資金轉移到新且安全生成的助記詞中。
這集直接打擊了 Coldcard 的聲譽,因為硬體錢包的宣傳重點在於其密鑰生成和冷儲存安全性。在熵層出現漏洞,直擊產品的核心承諾。
一個記錄資金轉移的帳戶已在社群中引起關注。在討論持續的錢包資金流失時,@intangiblecoins 的以下貼文被引用。
@intangiblecoins 於 X
更廣泛的教訓在於自持主張:自行保管密鑰可消除交易對手風險,但卻將全部依賴轉嫁至裝置及其固件的正確性。此事件與其他託管失敗案例並列,例如近期 ZeroStack 在損失 8250 萬美元後警告生存風險,提醒我們實現細節具有真實的財務影響。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣和數位資產市場具有重大風險,請在做決定前自行進行研究。
