重點
Galaxy Research 評估,Coldcard 漏洞在三波已確認的攻擊中造成 1 億美元的損失,並發現疑似第四波攻擊,可能使總損失達約 1.3 億美元的比特幣。Galaxy Digital 研究主管 Alex Thorn 表示,受害者的報告有助於識別原本可能未被發現的新攻擊者。Thorn 說,一則關於盜取不到 1 BTC 的報告,引導發現了另一場攻擊,該攻擊從 126 個地址竊取了 12 BTC。Dragonfly 合夥人 Haseeb Qureshi 表示,僅需約 2 美元的 AI 強化措施即可防止此漏洞。Tokenomist 數據主管 Tatsapat Saerejittima 表示,AI 發現的聲稱是在公開披露後才出現,且缺乏盲測、文件化的方法論及假陽性評估。
為何這很重要:錢包安全故障可能削弱用戶對自持工具的信任,並促使用戶重新評估存儲風險。
市場情緒
看跌、壓力、事件驅動、恐懼。
原因:在三波已確認的 Coldcard 攻擊中,估計損失達 1 億美元,顯示出主動自持保管的風險。
類似過往案例
在 2023 年,Atomic Wallet 用戶在一次自託管錢包駭客攻擊中損失超過 $35 百萬,該案件顯示,錢包層面的入侵可在無需中心化交易所失敗的情況下造成損失。(Fortune)問題在於,Atomic Wallet 屬於軟體錢包案例,而 Coldcard 則圍繞硬體錢包漏洞與私鑰設定展開。
Ripple Effect
如果用戶對自託管工具的密鑰生成安全性產生疑問,錢包漏洞可能透過信心渠道蔓延。若新受害報告持續識別更多攻擊浪潮,錢包用戶可能會轉向經過審計的設置或託管替代方案。除非損失開始影響更廣泛的流動性行為,否則這種溢出效應很可能仍以安全為導向。
機會與風險
機會:如果 Galaxy Research 確認損失仍限於已識別的波段,則經過驗證的錢包強化更新可能成為潛在的信心信號。
風險:如果受害者的報告持續擴大攻擊者範圍或損失估計,則減少對受影響錢包設定的依賴,可降低密鑰生成風險。

