重點
Galaxy Research 於週五表示,近 1,200 個地址中超過 1,000 BTC 已被轉移,價值約 7,000 萬美元,這些交易被認為與影響 Coldcard 硬體錢包的漏洞有關。Coinkite 於週四警告稱,Coldcard Mk3 裝置生成的助記詞存在持續問題。Coinkite 表示,使用 2021 年 3 月發布的固件版本 4.0.1 或更新版本的 Mk3 裝置生成助記詞的用戶,其資金可能面臨風險。隨後,Coinkite 將風險警示擴展至部分 Mk4、Mk5 和 Coldcard Q 的固件版本,並為所有受影響型號發布了緊急固件更新。Coinkite 執行長 Rodolfo Novak(又稱 NVK)於週五致歉,並表示公司對此固件漏洞負全責。
為何重要:錢包固件漏洞可能削弱自託管信心,因為受影響的助記詞生成會帶來直接損失風險。
市場情緒
看跌、壓力、事件驅動、恐懼。
原因:與 Coldcard 漏洞相關的超過 1,000 比特幣的移動,對比特幣持有者造成了直接的託管風險壓力。
類似過往案例
2023 年 6 月,Atomic Wallet 用戶在一次大規模錢包入侵事件後損失了超過 $35 百萬的加密貨幣,用戶信心隨之轉向安全審計和資金追蹤措施。(Fortune)差異:Atomic Wallet 涉及軟體錢包服務,而當前案例則聚焦於硬體錢包固件和助記詞生成。
Ripple Effect
弱的助記詞生成可能使自持保管變成依賴相同固件的用戶之間的相關損失通道。如果出現更多受影響的固件版本或相關的 BTC 轉移,則錢包風險重定價可能從一款產品擴散至整個硬體錢包的信任體系。
機會與風險
機遇:如果緊急固件更新能減少新的連動行為,則使用者可將此事件視為影響範圍較小,並專注於已確認受影響裝置的指引。
風險:如果 Coinkite 再次擴大受影響範圍,則減少對受影響錢包的曝險並將資金轉移至經過驗證的安全存儲,可降低運營風險。

