Coldcard 助記詞漏洞導致 500 個休眠錢包中的 3800 萬美元 BTC 被盜

iconNS3
分享
AI summary icon精華摘要
一項關於 BTC 的更新顯示,一項助記詞漏洞影響了 Coldcard 硬體錢包,導致 500 個閒置錢包中的近 600 BTC(3800 萬美元)被盜。攻擊者在 25 分鐘內將資金從 500 個單簽名地址轉移到一個地址。Coinkite 指出,Mk3 和 2021 年前的 Mk4 設備在助記詞生成方面可能存在隨機性問題。Coldcard 表示 Mk3 存在風險,但新型號不受影響。Block 在新型設備中發現了類似的漏洞,並將其歸因於編譯時錯誤。此事件突顯了在 DeFi 攻擊持續發生的背景下,硬體錢包存在的漏洞。

重點

昨天,一場針對 Coldcard 硬體錢包的助記詞攻擊導致約 500 個休眠錢包中的近 600 BTC(價值 3800 萬美元)被盜。該攻擊在 25 分鐘內將 500 個單簽名地址的 BTC 轉移到單一地址,有報告指出此漏洞可能持續擴散。Coinkite 確認,其 Mk3 錢包及 2021 年 3 月之後的 4.0.1 版本以上更新版本,其助記詞生成可能完全不具隨機性。Coldcard 最初表示 Mk3 裝置存在風險,而 Mk4、Q 和 Mk5 則未受影響,基於早期分析。Block 追蹤到該漏洞源於一個編譯時檢查的錯誤撰寫,並在新型裝置中發現了相同缺陷的較小實際版本。

為何這很重要:硬體錢包的漏洞可能削弱用戶對自持保管的信心,若漏洞範圍仍不明確,可能會促使用戶轉移資金。

市場情緒

看跌、壓力上升、事件驅動、去風險化。

原因:從長期閒置的 Coldcard 錢包中盜取的 3800 萬美元 BTC 可能削弱人們對自託管安全性的信心。

類似過往案例

在 2022 年,Solana 生態系統團隊將一宗錢包資金被盜事件追蹤至 Slope,近 8,000 個錢包受到影響。Slope 建議用戶建立新的助記詞錢包,並將資產轉帳至新錢包。(The Block)不同之處在於,Slope 案件涉及軟體錢包的暴露,而 Coldcard 案件則聚焦於硬體錢包的助記詞生成。

Ripple Effect

直接通道屬於自保管信任,因為弱種子生成可能使休眠錢包轉為活躍的損失風險。如果持續遭利用的報告被證實為真,則受影響用戶可能急於轉移資金,而託管工具也可能面臨更嚴格的審查。如果新型設備仍處於漏洞範圍內,則安全疑慮可能擴散至 Mk3 用戶之外。

機遇與風險

機會:如果 Coinkite 或 Block 縮小受影響的固件範圍,則僅從該範圍內的設備轉移資金可降低運營風險。如果在修復細節公布後惡意活動停止,則對未受影響設備的信心可能穩定下來。

風險:如果從同一漏洞中出現更多資金流失,則減少對受影響硬體錢包的依賴即為一項實際的風險控制訊號。若新設備仍處於漏洞範圍內,則延遲種子詞輪換將使錢包持續面臨被入侵的風險。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露