重點
昨天,一場針對 Coldcard 硬體錢包的助記詞攻擊導致約 500 個休眠錢包中的近 600 BTC(價值 3800 萬美元)被盜。該攻擊在 25 分鐘內將 500 個單簽名地址的 BTC 轉移到單一地址,有報告指出此漏洞可能持續擴散。Coinkite 確認,其 Mk3 錢包及 2021 年 3 月之後的 4.0.1 版本以上更新版本,其助記詞生成可能完全不具隨機性。Coldcard 最初表示 Mk3 裝置存在風險,而 Mk4、Q 和 Mk5 則未受影響,基於早期分析。Block 追蹤到該漏洞源於一個編譯時檢查的錯誤撰寫,並在新型裝置中發現了相同缺陷的較小實際版本。
為何這很重要:硬體錢包的漏洞可能削弱用戶對自持保管的信心,若漏洞範圍仍不明確,可能會促使用戶轉移資金。
市場情緒
看跌、壓力上升、事件驅動、去風險化。
原因:從長期閒置的 Coldcard 錢包中盜取的 3800 萬美元 BTC 可能削弱人們對自託管安全性的信心。
類似過往案例
在 2022 年,Solana 生態系統團隊將一宗錢包資金被盜事件追蹤至 Slope,近 8,000 個錢包受到影響。Slope 建議用戶建立新的助記詞錢包,並將資產轉帳至新錢包。(The Block)不同之處在於,Slope 案件涉及軟體錢包的暴露,而 Coldcard 案件則聚焦於硬體錢包的助記詞生成。
Ripple Effect
直接通道屬於自保管信任,因為弱種子生成可能使休眠錢包轉為活躍的損失風險。如果持續遭利用的報告被證實為真,則受影響用戶可能急於轉移資金,而託管工具也可能面臨更嚴格的審查。如果新型設備仍處於漏洞範圍內,則安全疑慮可能擴散至 Mk3 用戶之外。
機遇與風險
機會:如果 Coinkite 或 Block 縮小受影響的固件範圍,則僅從該範圍內的設備轉移資金可降低運營風險。如果在修復細節公布後惡意活動停止,則對未受影響設備的信心可能穩定下來。
風險:如果從同一漏洞中出現更多資金流失,則減少對受影響硬體錢包的依賴即為一項實際的風險控制訊號。若新設備仍處於漏洞範圍內,則延遲種子詞輪換將使錢包持續面臨被入侵的風險。

