重點
Galaxy Research 識別出 1,196 個與 Coldcard 錢包事件相關的地址,該事件導致 1,082.65 比特幣遺失,交易時價值約 7,020 萬美元。Galaxy Research 追蹤了 7 月 30 日 UTC 時間 1:10 AM 至 1:51 AM 之間,區塊 960,183 至 960,191 中的比特幣流動。AnchorWatch 執行長兼共同創辦人 Rob Hamilton 早前估計,594.48 比特幣在三個區塊的窗口內透過 500 筆交易流動。Galaxy Research 表示,這些交易具有相同的每虛擬位元組 30 satoshis 手續費,且無變動輸出。Coinkite 共同創辦人 Rodolfo Novak 表示,Coinkite 已釋出熱修補程式以移除軟體備用路徑,但此更新無法保護在有漏洞的固件上生成的助記詞。
為何這很重要:固件漏洞可能迫使受影響的用戶更換助記詞,因為錢包的安全性取決於安全的助記詞生成。
市場情緒
看跌、壓力、科技驅動、恐懼。
原因:較高的 Coldcard 損失估計表明直接自持保管存在安全風險。
類似過往案例
在2023年6月,Atomic Wallet 的用戶因錢包被入侵而損失超過 $35 百萬,這顯示了錢包層面的故障如何在無需交易所失敗的情況下造成大規模用戶損失。(Fortune)差異:Atomic Wallet 屬於軟體錢包案例,而 Coldcard 事件則被描述為影響生成助記詞的固件漏洞。
Ripple Effect
主要的渠道在於對自管硬體和助記詞生成流程的信任。如果從其他生成的地址出現類似的鏈上指紋,則可能導致各錢包提供商的信心壓力擴大。如果未來的攻擊避開相同的指紋,則檢測可能會變得更加困難。
機會與風險
機會:如果 Coinkite 明確定義了易受攻擊固件的完整範圍,則在添加資金到 Coldcard 生成的地址前等待範圍明確,可降低運營風險。當用戶在易受攻擊的固件上生成助記詞時,將資金移動到新助記詞是 Novak 指出的主要風險降低步驟。
風險:如果未來的攻擊不遵循相同的鏈上特徵,則依賴已識別的費用和找零輸出模式可能會錯過風險暴露。減少對未變動的脆弱種子的依賴,可在固件問題比目前追蹤顯示的更廣泛時限制下行風險。

