根據未經確認的報導,一項被報告的 Coldcard 固件漏洞可能使高達 1 億美元的比特幣面臨風險,使其成為今年最受關注的自託管安全事件之一。該事件的驗證仍不完整, headline 數字應視為估算值,而非已確認的損失。
Coldcard 是由 Coinkite 製作的僅支援比特幣的硬體錢包,設計用於將私鑰離線存儲於專用設備上。由於簽名操作在設備本身進行,因此其固件的完整性以及生成密鑰時使用的隨機性,對錢包的安全模型至關重要,這一點詳見 Coinkite 自身的 entropy technical backgrounder。因此,任何關於固件或助記詞生成缺陷的可信聲明,都對所有依賴此設備的用戶至關重要。有關相關報導,請參閱 Bitcoin Prices Rally After $116 Million Coldcard Hack。
隨著事態發展,該事件的報告規模一直被密切追蹤,部分帳戶的潛在損失接近1.14億美元,另有獨立數據將此次攻擊與1.16億美元的駭客事件相關聯。這些數字基於持續的報導,尚未完全驗證,因此受影響的確切金額尚未確定。
Coldcard 目前告訴用戶要做的事
關於此事件的報告指出,Coldcard 建議受影響的用戶在漏洞持續活動期間轉移其比特幣。此建議應視為所報導的廠商通訊,而非本文原創的安全建議,且此事件目前已 延續至第五天 持續受到關注。
對於試圖評估風險的持有者而言,報告中提到的實際應對措施主要集中在錢包遷移、驗證固件真實性,以及在採取行動前查閱官方廠商公告。Coinkite 曾針對特定設備型號發布過 種子生成警告,這突顯了為何用戶被引導至官方渠道而非第三方說明。此處未涵蓋詳細的技術修復步驟,因為這些步驟未獲現有研究支持。
這對東南亞比特幣持有者來說為何重要
自我保管在東南亞十分普遍,許多持倉者將硬體錢包與 Indodax、Tokocrypto 和 Coins.ph 等區域性交易所搭配使用。硬體錢包的安全警報可能從兩個方向改變用戶行為,促使一些人將資金轉移到中心化平台,而另一些人則重新審視其離線設置。這一事件也在更廣泛的市場報導中被提及,包括 8 月 2 日的新聞摘要。
該事件也可能加劇關於託管偏好的長期爭論。一些分析師指出,根據 CoinDesk 的報導,Coldcard 的漏洞可能推動對受監管比特幣敞口的需求,而鏈上觀察者則注意到,在持有者轉移比特幣的同一時期,比特幣活躍地址數量有所上升。
區域用戶應接下來關注三件事:Coinkite 官方關於設備固件的更新、所使用交易所的公告,以及自身的錢包安全實踐。在漏洞影響範圍尚未完全確認之前,最安全的做法是依賴經確認的廠商和交易所通訊,而非未經證實的損失估計。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有重大風險,請在做出決策前自行進行研究。
