Coldcard 漏洞損失在三波攻擊中達 1 億美元

iconNS3
分享
AI summary icon精華摘要
由 Coldcard 漏洞引發的 DeFi 攻擊損失已跨越三波確認攻擊,總損失超過 1 億美元,第四波疑似攻擊可能使比特幣總損失達到 1.3 億美元。Galaxy Research 利用 NS3 數據追蹤了損失情況,而受災者報告揭示了新的攻擊者,其中包括一名攻擊者從 126 個地址竊取了 12 BTC。AI 與加密貨幣新聞焦點包括 Dragonfly 的 Haseeb Qureshi,他表示僅需 2 美元的 AI 強化措施便能阻止此次攻擊。Tokenomist 的 Tatsapat Saerejittima 質疑 AI 發現聲稱缺乏盲測驗證。錢包安全漏洞可能削弱用戶對自託管工具的信任,並促使用戶重新評估存儲風險。

重點

Galaxy Research 評估,Coldcard 漏洞在三波已確認的攻擊中造成 1 億美元的損失,並發現疑似第四波攻擊,可能使總損失達約 1.3 億美元的比特幣。Galaxy Digital 研究主管 Alex Thorn 表示,受害者的報告有助於識別原本可能未被發現的新攻擊者。Thorn 說,一則關於盜取不到 1 BTC 的報告,引導發現了另一場攻擊,該攻擊從 126 個地址竊取了 12 BTC。Dragonfly 合夥人 Haseeb Qureshi 表示,僅需約 2 美元的 AI 強化措施即可防止此漏洞。Tokenomist 數據主管 Tatsapat Saerejittima 表示,AI 發現的聲稱是在公開披露後才出現,且缺乏盲測、文件化的方法論及假陽性評估。

為何這很重要:錢包安全故障可能削弱用戶對自持工具的信任,並促使用戶重新評估存儲風險。

市場情緒

看跌、壓力、事件驅動、恐懼。

原因:在三波已確認的 Coldcard 攻擊中,估計損失達 1 億美元,顯示出主動自持保管的風險。

類似過往案例

在 2023 年,Atomic Wallet 用戶在一次自託管錢包駭客攻擊中損失超過 $35 百萬,該案件顯示,錢包層面的入侵可在無需中心化交易所失敗的情況下造成損失。(Fortune)問題在於,Atomic Wallet 屬於軟體錢包案例,而 Coldcard 則圍繞硬體錢包漏洞與私鑰設定展開。

Ripple Effect

如果用戶對自託管工具的密鑰生成安全性產生疑問,錢包漏洞可能透過信心渠道蔓延。若新受害報告持續識別更多攻擊浪潮,錢包用戶可能會轉向經過審計的設置或託管替代方案。除非損失開始影響更廣泛的流動性行為,否則這種溢出效應很可能仍以安全為導向。

機會與風險

機會:如果 Galaxy Research 確認損失仍限於已識別的波段,則經過驗證的錢包強化更新可能成為潛在的信心信號。

風險:如果受害者的報告持續擴大攻擊者範圍或損失估計,則減少對受影響錢包設定的依賴,可降低密鑰生成風險。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露