Coldcard 漏洞與 116M 美元駭客事件相關,已發布安全警告

iconKanalCoin
分享
AI summary icon精華摘要
一項針對 Coldcard 的攻擊與一樁 1.16 億美元的駭客事件相關,目前事件已進入第五天。Coinkite 警告 Coldcard Mk3 用戶注意助記詞生成風險,並定期更新狀態。攻擊手法與最終損失仍不明確。交易者應密切關注山寨幣,以應對恐懼與貪婪指數波幅上升的狀況。

一項針對 Coldcard 的攻擊與一宗估計損失約 $116 百萬的駭客事件有關,該事件已持續至第五天,錢包製造商 Coinkite 已對其硬體設備用戶發出安全警告。

有關此事件的報導將損失歸因於 Coldcard 硬體錢包,其中一個帳戶表示,隨著第四次掃蕩出現,錢包損失接近 $114 million as a possible fourth sweep emerged。這些數字仍處於浮動狀態,有關此漏洞造成的確切總損失僅被報導為估計值,而非經過確認的賬目。有關相關報導,請參閱 ZeroStack warns of survival risk after $82.5 million loss

Coinkite,Coldcard 的開發公司,已發布相關指引說明此情況,其中包括針對 Coldcard Mk3 的 種子生成警告。受影響設備的詳細資訊及受影響資金的範圍,供應商仍在進一步釐清中。

Kanalcoin 已追蹤這則發展中的新聞,包括報導 Coldcard 漏洞在安全疑慮下進入第五天,以及單獨報導 比特幣駭客事件的潛在損失接近 1.14 億美元

關於漏洞如何被利用,仍有哪些不清楚之處

目前的報導尚未確立該漏洞的精確技術路徑。相關報導主要聚焦於 Coinkite 提及的可能種子生成弱點,但尚未發布關於攻擊方法的完整法證分析。

隨著損失增加,已報告出現 可能的第四次資金轉移,但這些資金移動的數量和時間應視為初步數據,直至得到獨立確認。關於攻擊機制的技術結論仍未經驗證。

開放的問題包括有多少裝置遭到暴露、該問題是否僅限於特定硬體版本,以及鏈上證據如何將被轉移的資金與單一參與者聯繫起來。這些法證細節在所審閱的報告中尚未完全解決。

為何自託管用戶需要重視此案例

此事件對任何持有資產於硬體錢包的人士均有更廣泛的相關性,因為與助記詞生成相關的漏洞會影響自托管的核心信任假設。Coinkite 的公開更新,包括其 週末狀態貼文,是用戶被指引獲取指引的主要渠道。

此事件與加密貨幣市場整體走弱同時發生,報導指出 比特幣和以太坊在 Coldcard 攻擊進入第五天時下跌。兩者之間的直接關聯程度尚未量化。

  • 事件經過:與 Coldcard 硬體錢包相關的漏洞已被連結至約 1.14 億至 1.16 億美元的損失。
  • 已確認:Coinkite 已發出種子生成警告並持續更新狀態。
  • 不清楚之處:完整的技術機制、確切的損失總額以及掃描次數均未經驗證。
  • 關注重點:有關受影響設備的供應商指引及法證更新。

用戶應關注 Coinkite 的官方渠道,以獲取後續指引及任何法證披露資訊。相關背景亦已記錄於 August 2 Hodler’s Digest 對此次攻擊的報導 中。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有重大風險,請在做出決策前自行進行研究。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露