重點
Galaxy Research 表示,於 7 月 30 日 UTC 時間 01:10:20 至 01:51:26 之間,共有 1,196 個地址被完全盜取,合計 1,082.65 BTC,約值 7,020 萬美元。Galaxy Research 根據 Block 工程師發現並由 Clay Garrett 分享的模式,將此資金流動與 Coldcard 的漏洞聯繫起來。Coinkite 最初警告使用 4.0.1 或更高版本固件的 Coldcard Mk3 裝置生成助記詞的用戶,其資金可能面臨風險。隨後,Coinkite 將此警告擴展至部分 Mk4、Mk5 和 Coldcard Q 固件版本,並發布了緊急固件更新。Coinkite 首席执行官 Rodolfo Novak(暱稱 NVK)於週五致歉,並表示公司對此固件漏洞負全責。
為何這很重要:種子生成的弱點可能將裝置層級的韌體漏洞轉化為影響持有資金錢包的用戶的直接保管風險。
市場情緒
看跌、壓力增加、事件驅動、降低風險。
原因:Galaxy Research 將超過 1,000 BTC 的被盜資金與 Coldcard 漏洞聯繫起來,因此交易者可能將此事件視為直接的託管風險。
類似過往案例
在 2022 年,Solana 開發人員追蹤到錢包資金被盜源頭為 Slope 手機錢包,截至 UTC 時間早上 5 點,已有近 8,000 個錢包受影響。Slope 建議用戶建立新的助記詞錢包,並將資產轉帳至新錢包。(The Block)不同之處在於,Slope 案例涉及手機軟體錢包,而當前事件則涉及 Coldcard 硬體錢包固件與比特幣助記詞。
Ripple Effect
如果用戶認為在受影響的設備上種子生成不可靠,則托管信心可能會削弱。如果來自受影響種子群組的新資金流失出現,則用戶可能在錢包輪換期間將資金從自托管轉移至其他托管設置。如果緊急更新阻止了進一步的資金流失,則影響可能僅限於擁有受影響種子的用戶。
機會與風險
機會:當 Coinkite 的緊急固件更新和新種子流程停止新的資金流失後,可在小額測試交易後進行分階段轉帳,作為更安全的恢復信號。
風險:如果未來針對 Coldcard 生成的地址出現攻擊,則將舊助記詞視為已受損可降低進一步保管損失的風險。

