重點
Galaxy Research 表示,由於 Coldcard 比特幣硬體漏洞造成的損失可能高達 2,000 BTC,約為 1.3 億美元。Galaxy Research 認定,共有 1,596 BTC 從 7,300 個地址中被盜,這些攻擊分為三波確認事件及 14 起較小的安全事件。此持續性問題影響了 Coinkite 的 Coldcard Mk3、Mk4、Mk5 和 Coldcard Q 固件版本所生成的助記詞。Coinkite 已為所有受影響的型號發布緊急固件更新,並表示已銷毀剩餘的易受攻擊庫存。Galaxy Research 表示,潛在的第四波攻擊尚無明確受害者確認,但若將其納入,總損失將達 2,055 BTC。
為何重要:錢包助記詞漏洞可能導致直接的託管風險,並降低受影響的自託管設置的信賴度。
市場情緒
謹慎看跌,壓力上升,科技驅動,恐懼。
原因:Galaxy Research 表示,此漏洞可能導致損失高達 2,000 BTC,或影響硬體錢包的信心。
類似過往案例
Atomic Wallet 的用戶因 2023 年一樁駭客攻擊導致超過 1 億美元的加密貨幣損失而被起訴,顯示出錢包層級的入侵可能演變成長期的恢復與責任事件。(Bloomberg Law)差異:Atomic Wallet 涉及的是多資產軟體錢包損失,而 Coldcard 案件則聚焦於特定硬體錢包固件版本生成的比特幣助記詞。
Ripple Effect
種子生成缺陷可能因用戶轉移資金和交易所篩查可疑幣種,而從個別錢包損失擴散至託管行為。若進一步識別出攻擊者地址,則交易所監控與執法報告可能決定被盜比特幣是否仍受控。若潛在的第四波攻擊獲得受害者確認,市場可能將此事件視為規模更大且持續活躍。
機遇與風險
機會:若確認的攻擊者地址擴大,且被盜幣保持不動,則等待更明確的恢復訊號,可降低針對新聞估計的反應風險。
風險:如果第四浪獲得受災者確認或被盜幣開始移動,則減少對受影響錢包設定的依賴,可限制營運下行風險。

