Coldcard 固件漏洞可能導致價值 1 億美元的比特幣被盜

iconKanalCoin
分享
AI summary icon精華摘要
根據未經證實的報告,一宗與 Coldcard 固件相關的 DeFi 攻擊可能導致高達 $100 萬的比特幣外洩。由 Coinkite 開發的僅支援比特幣的硬體錢包 Coldcard 已敦促用戶立即採取行動,因為該漏洞仍處於活動狀態。目前正在進行驗證,$100 萬的數字僅為估計值。Coinkite 警告某些型號存在助記詞生成問題,並建議用戶遵循官方步驟。此事件在硬體錢包廣泛使用的東南亞地區引發了對比特幣新聞的關注。

根據未經確認的報導,一項被報告的 Coldcard 固件漏洞可能使高達 1 億美元的比特幣面臨風險,使其成為今年最受關注的自託管安全事件之一。該事件的驗證仍不完整, headline 數字應視為估算值,而非已確認的損失。

Coldcard 是由 Coinkite 製作的僅支援比特幣的硬體錢包,設計用於將私鑰離線存儲於專用設備上。由於簽名操作在設備本身進行,因此其固件的完整性以及生成密鑰時使用的隨機性,對錢包的安全模型至關重要,這一點詳見 Coinkite 自身的 entropy technical backgrounder。因此,任何關於固件或助記詞生成缺陷的可信聲明,都對所有依賴此設備的用戶至關重要。有關相關報導,請參閱 Bitcoin Prices Rally After $116 Million Coldcard Hack

隨著事態發展,該事件的報告規模一直被密切追蹤,部分帳戶的潛在損失接近1.14億美元,另有獨立數據將此次攻擊與1.16億美元的駭客事件相關聯。這些數字基於持續的報導,尚未完全驗證,因此受影響的確切金額尚未確定。

Coldcard 目前告訴用戶要做的事

關於此事件的報告指出,Coldcard 建議受影響的用戶在漏洞持續活動期間轉移其比特幣。此建議應視為所報導的廠商通訊,而非本文原創的安全建議,且此事件目前已 延續至第五天 持續受到關注。

對於試圖評估風險的持有者而言,報告中提到的實際應對措施主要集中在錢包遷移、驗證固件真實性,以及在採取行動前查閱官方廠商公告。Coinkite 曾針對特定設備型號發布過 種子生成警告,這突顯了為何用戶被引導至官方渠道而非第三方說明。此處未涵蓋詳細的技術修復步驟,因為這些步驟未獲現有研究支持。

這對東南亞比特幣持有者來說為何重要

自我保管在東南亞十分普遍,許多持倉者將硬體錢包與 Indodax、Tokocrypto 和 Coins.ph 等區域性交易所搭配使用。硬體錢包的安全警報可能從兩個方向改變用戶行為,促使一些人將資金轉移到中心化平台,而另一些人則重新審視其離線設置。這一事件也在更廣泛的市場報導中被提及,包括 8 月 2 日的新聞摘要

該事件也可能加劇關於託管偏好的長期爭論。一些分析師指出,根據 CoinDesk 的報導,Coldcard 的漏洞可能推動對受監管比特幣敞口的需求,而鏈上觀察者則注意到,在持有者轉移比特幣的同一時期,比特幣活躍地址數量有所上升。

區域用戶應接下來關注三件事:Coinkite 官方關於設備固件的更新、所使用交易所的公告,以及自身的錢包安全實踐。在漏洞影響範圍尚未完全確認之前,最安全的做法是依賴經確認的廠商和交易所通訊,而非未經證實的損失估計。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有重大風險,請在做出決策前自行進行研究。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露