Coldcard 警告用戶在發生 1.14 億美元攻擊後轉移比特幣

iconNS3
分享
AI summary icon精華摘要
Coldcard 發出比特幣新聞警報,敦促用戶在發生價值 114M 的攻擊影響特定設備時轉移資金。此 DeFi 攻擊影響具有特定固件版本的 Mk3、Mk4、Mk5 和 Q 型號。Coldcard 建議更新固件、生成新的助記詞,並謹慎轉移資金。使用擲骰子方法創建的錢包不受影響。

重點

Coldcard 開發人員已通知受影響用戶立即轉移其比特幣,因為此漏洞仍在持續,已從自托管錢包中盜取高達 1.14 億美元。此漏洞影響使用固件 4.0.1 或更高版本設置的某些 Mk3 設備,以及使用較舊固件的 Mk4、Mk5 和 Q 設備。使用擲骰子選項創建的錢包被認為是安全的。Galaxy Research 修訂後的統計數據顯示,第四次掃盪可能涉及來自 709 個地址的約 449 比特幣。Coldcard 表示,受影響用戶應遵循其型號的建議,升級設備,生成新的助記詞,並謹慎轉移資金。

為何重要:實時錢包漏洞可能削弱用戶對自持工具的信心,並迫使用戶迅速轉移資金以降低被盜風險。

市場情緒

看跌、壓力大、科技驅動。

原因:此漏洞已從自托管錢包中盜取高達 $114 百萬,對受影響的用戶造成直接的安全隱憂。

類似過往案例

在2023年6月,Atomic Wallet 遭駭事件影響了500萬用戶中不到0.1%的人,而 Elliptic 後來指出被盜資金超過1億美元,並報告有100萬美元在各交易所被凍結。(Decrypt)差異在於,Atomic Wallet 事件涉及的是非託管應用程式,而 Coldcard 案件則與特定硬體錢包韌體和比特幣種子生成有關。

Ripple Effect

第一個通道是自持保管信心,因為用戶可能在漏洞仍處於活動狀態時,將資金從易受攻擊的裝置轉移到新生成的錢包中。如果後續的轉移持續發生,則使用硬體錢包的用戶可能會要求更明確的固件風險披露和助記詞生成指引。如果遷移說明能減少新的資金流失,則影響可能仍集中於受影響的 Coldcard 裝置。

機會與風險

機會:如果用戶擁有受影響的 Coldcard 型號,則在遵循該型號的建議後轉移資金,是一項直接降低風險的行動。如果 Coldcard 確認威脅已受控,則未受影響的設置之信心可能穩定下來。

風險:如果所有者延遲手動遷移,則易受攻擊的錢包可能繼續面臨進一步資金流失的風險。如果用戶在未驗證助記詞處理的情況下匆忙遷移,則操作失誤可能帶來額外的損失風險。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露