Coldcard 疑遭第四次攻擊,導致損失 389 BTC

icon币界网
分享
AI summary icon精華摘要
今日 BTC 新聞報導,懷疑有第四次針對 Coldcard 硬體錢包的攻擊,導致損失 389 BTC。此次入侵暴露了裝置設定、備份、地址核對和交易簽署方面的風險。攻擊細節及責任方仍未知。BTC 更新:建議用戶加強安全措施,包括使用多重簽名和交易驗證。
幣界網報導:

將一隻冷錢包放在抽屜裡,並不等於風險也被鎖進了抽屜。

一輪被標記為「Galaxy’s Thorn」的疑似 Coldcard 第四波攻擊,牽出 389 枚 BTC。數字足夠刺眼,但更令人不安的並非損失規模本身,而是冷儲存用戶熟悉的那條操作鏈:購買設備、初始化、備份助記詞、核驗地址、簽名轉賬。它原本被視為足夠穩固,如今卻可能在某個看似尋常的節點被撬開。

目前能確認的資訊仍然有限:這是一場「疑似」攻擊,涉及 389 枚 Bitcoin,被描述為與 Coldcard 相關的第四波事件。攻擊入口、受影響環節、責任歸屬,都尚未形成完整且可獨立驗證的鏈條。

這不應成為輕視風險的理由,反而要求市場保持克制。安全事件最怕兩種反應:一種是看到品牌名就立即宣布產品失效;另一種是因為技術細節尚未公開,便將異常當作個別用戶的操作事故。錯誤歸因本身,也會製造下一轮損失。

攻擊者未必需要攻破每一道防線。只要用戶在一個關鍵動作上失去判斷,離線簽名、硬體隔離、私鑰自持這些看似堅固的概念,就會迅速落回現實問題:設備從哪裡來,固件有沒有被正確驗證,螢幕上那串收款地址是誰讓你確認的,恢復流程是否已經被污染。

389 枚比特幣只是結果,路徑才決定風險能否擴散

“第四波” 與 “389 枚比特幣”,是這起事件最具衝擊力的兩個標籤。

第四波意味著,它並未被描述為孤立異常;389 枚比特幣則將原本抽象的錢包安全爭議,轉變為一筆可感知的資產暴露。但這兩個標籤還不足以推導出攻擊成功率、受害者人數,更不能直接證明某個特定漏洞已經坐實。

目前能說的,只是有一批數量明確的比特幣,被捲入一輪疑似攻擊活動。

對於普通持幣者而言,風險絕不只在「私鑰有沒有上網」。一筆資產從靜態保存到鏈上轉移,通常要經過設備取得、初始化、備份、地址核驗、交易建構、簽名確認和廣播。任何一環出現替換、誘導或偽造,用戶都可能在設備看起來一切正常時,簽下一笔自己並未真正理解的交易。

這也是硬體錢包最常被誤解的地方。它降低了私鑰直接暴露於聯網環境的機率,卻無法自動為用戶辨識假裝置、假提示、假升級,或一筆被悄悄替換收款地址的交易。冷錢包能隔離密鑰,但無法隔離用戶對外部資訊的盲目信任。

機構面對的麻煩更大。

交易平台、託管服務商和做市機構一般不會把錢包安全簡化成「某個設備是否可靠」。它們需要重新盤點的是整套調度機制:提幣白名單是否足夠嚴格,地址變更是否有多人審批,多簽參與者是否真正隔離,異常交易能否被延遲執行並人工複核。

設備更像門鎖,資金調度規則才是整棟樓的消防系統。門鎖失靈固然危險,消防系統缺位,才會讓一場局部事故燒成系統性損失。

“冷儲存”並非免責標籤,驗證成本正回歸用戶手中

售予用戶的硬件錢包,從來不僅僅是一台設備,而是一種資產自主控制權:私鑰不交給平台,交易不依賴中心化賬戶,簽名在獨立環境中完成。

代價也很直接:驗證責任被交回用戶。

包裝是否被動過手腳、初始化提示是否可信、恢復資訊是否應在某個頁面重新輸入、固件升級是否來自正確渠道、設備螢幕上的地址是否與自己預期一致,這些過去常被視為「使用體驗」的細枝末節,如今都在安全邊界之內。

廠商也陷入一場難以調和的拉扯中。產品團隊希望流程更簡短、提示更少,複雜操作會直接勸退新用戶;安全團隊則通常希望增加驗證、限制高風險行為、加強升級與供應鏈審查。用戶覺得麻煩,而攻擊者最喜歡的也正是用戶覺得麻煩的那一步。

平台與服務商同樣沒有輕鬆的選擇。提幣限制、地址變更冷卻期、大額轉賬人工複核,會被部分用戶視為對自主權的干預;完全將風險推給個人,事件發生後又會迅速損耗信任。監管視角則更冷峻:疑似持續性攻擊一旦擴大,風險披露、銷售渠道留痕、事件通知機制是否足夠清晰,都會成為繞不過去的問題。

這裡沒有浪漫化的「去中心化對中心化」敘事。擺在台面上的,是驗證成本由誰承擔。用戶要低摩擦,廠商要責任邊界,平台要可審計,監管要可追溯。每個人都想少承擔一點,攻擊路徑往往就長在這些交界處。

別急著盯盤,先檢查四類異常

比特幣短線是否波動,並不能替持幣者回答安全問題。更有意義的是盯住事件後續披露,以及自己的操作環境是否出現異樣。

首先,需確認歸因能否從「疑似」推進至可驗證的攻擊鏈。入口究竟在設備、供應鏈、使用流程,還是交易確認環節?答案不同,防護措施也截然不同。將所有風險籠統歸咎於某個產品,只會讓真正需要修補的環節持續暴露。

其次,觀察操作規則是否會被迫調整。若後續建議開始要求用戶重新核验收款地址、隔離新舊設備,或暫停某些初始化、升級流程,風險範圍就可能已超過個別地址或個別用戶。若風險僅與少數高危行為有關,也應盡快劃清邊界,避免恐慌將正常用戶推向更危險的「緊急操作」。

再看看大額持幣者是否放棄對單一設備的依賴。多重簽名、獨立備份、地址白名單、交易延遲、分散採購,這些機制的價值不在於讓流程顯得更專業,而在於任何一次失誤都不會立即變成不可逆的損失。單一設備可以是重要防線,但不該成為唯一信任根。

最後,留意您帳戶和簽名環境中的小異常:陌生地址、無法解釋的交易草稿、突如其來的設備提示、要求重新輸入恢復資訊的頁面,或以「緊急升級」為名催促用戶跳過核驗的指引。

在安全事件中,最危險的時刻往往不是漏洞細節公開的那天,而是用戶因焦慮而加快操作、縮短核驗的那一刻。

從「哪款錢包更安全」轉向「誰控制了驗證過程」

疑似第四波 Coldcard 攻擊涉及 389 枚 Bitcoin,现阶段尚不足以得出具體技術原因或責任歸屬的強力結論。

它已足夠迫使用戶換一個問題:當安全感寄託於某個設備、某個品牌標籤時,用戶是否忽略了資產控制權背後那套更長的操作、資訊與流程風險?

冷儲存並未過時,它仍是降低線上暴露的重要工具。但它從來不是免於驗證的通行證。設備來源是否可信、交易是否逐項核驗、備份是否隔離、單點失誤是否會直接吞沒全部資產,這些才是用戶真正能掌握的防線。

接下來需要看到的,也不是更多恐慌敘事,而是清晰的攻擊歸因、明確的操作調整,以及錢包管理流程是否開始將多重驗證和交易延遲變成預設動作。擁有私鑰只是第一步,控制驗證過程才決定私鑰最終替誰簽字。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露