一項針對 Coldcard 的攻擊與一宗估計損失約 $116 百萬的駭客事件有關,該事件已持續至第五天,錢包製造商 Coinkite 已對其硬體設備用戶發出安全警告。
有關此事件的報導將損失歸因於 Coldcard 硬體錢包,其中一個帳戶表示,隨著第四次掃蕩出現,錢包損失接近 $114 million as a possible fourth sweep emerged。這些數字仍處於浮動狀態,有關此漏洞造成的確切總損失僅被報導為估計值,而非經過確認的賬目。有關相關報導,請參閱 ZeroStack warns of survival risk after $82.5 million loss。
Coinkite,Coldcard 的開發公司,已發布相關指引說明此情況,其中包括針對 Coldcard Mk3 的 種子生成警告。受影響設備的詳細資訊及受影響資金的範圍,供應商仍在進一步釐清中。
Kanalcoin 已追蹤這則發展中的新聞,包括報導 Coldcard 漏洞在安全疑慮下進入第五天,以及單獨報導 比特幣駭客事件的潛在損失接近 1.14 億美元。
關於漏洞如何被利用,仍有哪些不清楚之處
目前的報導尚未確立該漏洞的精確技術路徑。相關報導主要聚焦於 Coinkite 提及的可能種子生成弱點,但尚未發布關於攻擊方法的完整法證分析。
隨著損失增加,已報告出現 可能的第四次資金轉移,但這些資金移動的數量和時間應視為初步數據,直至得到獨立確認。關於攻擊機制的技術結論仍未經驗證。
開放的問題包括有多少裝置遭到暴露、該問題是否僅限於特定硬體版本,以及鏈上證據如何將被轉移的資金與單一參與者聯繫起來。這些法證細節在所審閱的報告中尚未完全解決。
為何自託管用戶需要重視此案例
此事件對任何持有資產於硬體錢包的人士均有更廣泛的相關性,因為與助記詞生成相關的漏洞會影響自托管的核心信任假設。Coinkite 的公開更新,包括其 週末狀態貼文,是用戶被指引獲取指引的主要渠道。
此事件與加密貨幣市場整體走弱同時發生,報導指出 比特幣和以太坊在 Coldcard 攻擊進入第五天時下跌。兩者之間的直接關聯程度尚未量化。
- 事件經過:與 Coldcard 硬體錢包相關的漏洞已被連結至約 1.14 億至 1.16 億美元的損失。
- 已確認:Coinkite 已發出種子生成警告並持續更新狀態。
- 不清楚之處:完整的技術機制、確切的損失總額以及掃描次數均未經驗證。
- 關注重點:有關受影響設備的供應商指引及法證更新。
用戶應關注 Coinkite 的官方渠道,以獲取後續指引及任何法證披露資訊。相關背景亦已記錄於 August 2 Hodler’s Digest 對此次攻擊的報導 中。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有重大風險,請在做出決策前自行進行研究。


