重點
Coldcard 開發人員已通知受影響用戶立即轉移其比特幣,因為此漏洞仍在持續,已從自托管錢包中盜取高達 1.14 億美元。此漏洞影響使用固件 4.0.1 或更高版本設置的某些 Mk3 設備,以及使用較舊固件的 Mk4、Mk5 和 Q 設備。使用擲骰子選項創建的錢包被認為是安全的。Galaxy Research 修訂後的統計數據顯示,第四次掃盪可能涉及來自 709 個地址的約 449 比特幣。Coldcard 表示,受影響用戶應遵循其型號的建議,升級設備,生成新的助記詞,並謹慎轉移資金。
為何重要:實時錢包漏洞可能削弱用戶對自持工具的信心,並迫使用戶迅速轉移資金以降低被盜風險。
市場情緒
看跌、壓力大、科技驅動。
原因:此漏洞已從自托管錢包中盜取高達 $114 百萬,對受影響的用戶造成直接的安全隱憂。
類似過往案例
在2023年6月,Atomic Wallet 遭駭事件影響了500萬用戶中不到0.1%的人,而 Elliptic 後來指出被盜資金超過1億美元,並報告有100萬美元在各交易所被凍結。(Decrypt)差異在於,Atomic Wallet 事件涉及的是非託管應用程式,而 Coldcard 案件則與特定硬體錢包韌體和比特幣種子生成有關。
Ripple Effect
第一個通道是自持保管信心,因為用戶可能在漏洞仍處於活動狀態時,將資金從易受攻擊的裝置轉移到新生成的錢包中。如果後續的轉移持續發生,則使用硬體錢包的用戶可能會要求更明確的固件風險披露和助記詞生成指引。如果遷移說明能減少新的資金流失,則影響可能仍集中於受影響的 Coldcard 裝置。
機會與風險
機會:如果用戶擁有受影響的 Coldcard 型號,則在遵循該型號的建議後轉移資金,是一項直接降低風險的行動。如果 Coldcard 確認威脅已受控,則未受影響的設置之信心可能穩定下來。
風險:如果所有者延遲手動遷移,則易受攻擊的錢包可能繼續面臨進一步資金流失的風險。如果用戶在未驗證助記詞處理的情況下匆忙遷移,則操作失誤可能帶來額外的損失風險。

