Coldcard 錢包漏洞導致比特幣損失 7000 萬美元

iconNS3
分享
AI summary icon精華摘要
出現漏洞新聞,超過 1,000 BTC(約 7,000 萬美元)從 1,200 個與 Coldcard 關聯的地址轉出。Coinkite 警告用戶,固件為 4.0.1 或更高版本的 Mk3 設備的助記詞可能已遭洩露。此警告隨後擴展至部分 Mk4、Mk5 和 Coldcard Q 版本。公司已發佈緊急固件更新。Coinkite 執行長 Rodolfo Novak 道歉並表示公司承擔全部責任。比特幣新聞持續強調硬體錢包的安全風險。

重點

Galaxy Research 於週五表示,近 1,200 個地址中超過 1,000 BTC 已被轉移,價值約 7,000 萬美元,這些交易被認為與影響 Coldcard 硬體錢包的漏洞有關。Coinkite 於週四警告稱,Coldcard Mk3 裝置生成的助記詞存在持續問題。Coinkite 表示,使用 2021 年 3 月發布的固件版本 4.0.1 或更新版本的 Mk3 裝置生成助記詞的用戶,其資金可能面臨風險。隨後,Coinkite 將風險警示擴展至部分 Mk4、Mk5 和 Coldcard Q 的固件版本,並為所有受影響型號發布了緊急固件更新。Coinkite 執行長 Rodolfo Novak(又稱 NVK)於週五致歉,並表示公司對此固件漏洞負全責。

為何重要:錢包固件漏洞可能削弱自託管信心,因為受影響的助記詞生成會帶來直接損失風險。

市場情緒

看跌、壓力、事件驅動、恐懼。

原因:與 Coldcard 漏洞相關的超過 1,000 比特幣的移動,對比特幣持有者造成了直接的託管風險壓力。

類似過往案例

2023 年 6 月,Atomic Wallet 用戶在一次大規模錢包入侵事件後損失了超過 $35 百萬的加密貨幣,用戶信心隨之轉向安全審計和資金追蹤措施。(Fortune)差異:Atomic Wallet 涉及軟體錢包服務,而當前案例則聚焦於硬體錢包固件和助記詞生成。

Ripple Effect

弱的助記詞生成可能使自持保管變成依賴相同固件的用戶之間的相關損失通道。如果出現更多受影響的固件版本或相關的 BTC 轉移,則錢包風險重定價可能從一款產品擴散至整個硬體錢包的信任體系。

機會與風險

機遇:如果緊急固件更新能減少新的連動行為,則使用者可將此事件視為影響範圍較小,並專注於已確認受影響裝置的指引。

風險:如果 Coinkite 再次擴大受影響範圍,則減少對受影響錢包的曝險並將資金轉移至經過驗證的安全存儲,可降低運營風險。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露