重點
Galaxy Research 於週二上午表示,共有 15 名攻擊者正在從 Coldcard 用戶的硬體錢包中竊取 BTC。估計受害者的損失已超過 1.3 億美元,涉及 7,300 個錢包,截至週一,Galaxy Research 已接到 73 名受害者的報告。第十五名攻擊者於昨晚浮現,一名用戶報告損失少於 1 個 BTC,Galaxy Research 將此行為與從 126 個錢包地址提取的 12 個 BTC 關聯起來。Coinkite 表示,故障的固件將助記詞生成導向了 MicroPython 的軟體備用方案,導致 Coldcard Mk2 和 Mk3 的助記詞熵值約為 40 位,而 Coldcard Mk4 的助記詞熵值約為 72 位。Coinkite 已為受影響的型號發送了熱修補程式,但警告稱威脅仍處於活躍狀態,且固件更新無法修復由受影響固件生成的助記詞。
為何這很重要:弱密鑰生成會使公開地址搜尋變成持續的託管風險,因此在資金轉移到更安全的錢包之前,損失可能會繼續發生。
市場情緒
看跌、壓力上升、事件驅動、去風險化。
原因:估計受害者損失已超過 $130 億美元,因此交易員可能會將此事件視為一場持續的託管壓力事件。
類似過往案例
在2023年,Atomic Wallet 的用戶因超過 1 億美元的加密貨幣在錢包駭客事件中損失而提起訴訟,這顯示了錢包被入侵事件如何導致大規模用戶損失和長期的恢復爭議。(Bloomberg Law)不同之處在於,Coldcard 案件的核心是受影響硬體錢包固件中的弱種子生成問題。
Ripple Effect
弱的助記詞生成可能使風險擴散至超過一次竊取浪潮,因為攻擊者可以掃描公眾地址,並與所有者競賽以轉移資金。如果易受攻擊的所有者將資金轉至新的助記詞,則活躍的攻擊面可能會縮小。如果被盜的代幣開始從休眠錢包中轉移,則市場壓力可能從託管風險轉向潛在的強制平倉風險。
機會與風險
機會:如果 Coinkite 或 Galaxy Research 識別出更多攻擊者的蹤跡,則將資金轉移出受影響的種子,是直接降低託管風險的信號。
風險:若受影響的所有者延遲將 BTC 轉移到新錢包,則攻擊者可持續盜取有漏洞的地址資金,託管風險仍處於激活狀態。

