Coldcard漏洞致損7000萬美元,Coinkite致歉警告私鑰風險

核心要點

Galaxy Research追蹤發現Coldcard錢包事件導致超1000枚比特幣丟失,估值約7000萬美元。Coinkite承認固件漏洞責任,雖發佈熱修復補丁,但警告無法保護已生成私鑰,建議用戶遷移資金。

據 Woofun AI 消息,Galaxy Digital介入調查後確認Coldcard錢包安全事件造成的核心損失已攀升至7000萬美元,這一數據錨定了此次硬件錢包危機的嚴重性。

Woofun AI 整理數據顯示,Galaxy Research在X平臺披露的鏈上追蹤結果更爲詳盡:7月30日世界標準時間凌晨1點10分至1點51分期間,位於區塊960,183至960,191之間發生了異常流動,此時距離Coldcard發佈首份安全警示尚有30小時。研究團隊識別出1,196個相關地址,共計1,082.65枚比特幣被轉移,總價值達7,020萬美元。

值得注意的是,這些交易呈現出高度一致的自動化特徵,包括每虛擬字節30薩託希的手續費以及沒有變動的輸出值,儘管未來攻擊模式可能演變,但這些指紋足以鎖定初始攻擊活動。

與此前的初步估算相比,損失規模大幅擴大。AnchorWatch 首席執行官兼聯合創始人羅布·漢密爾頓曾分析指出,在三個連續區塊的時間窗口內,有594.48枚比特幣通過500筆交易完成轉移,當時估值約爲3,800萬美元。Galaxy Research的後續深入挖掘不僅覆蓋了更長的時間線和更多的地址,更通過手續費和輸出值的固定模式,證實了攻擊的系統性,將損失認定從最初的3,800萬美元修正至7,020萬美元。

Coinkite 聯合創始人羅多爾福·諾瓦克在週五的X帖子中正式承認對固件漏洞負有責任,並透露公司正在全力查明問題的全部範圍。雖然Coinkite已發佈熱修復補丁以消除軟件的回退路徑,但諾瓦克 明確警告,該更新無法保護在存在缺陷的固件上生成的私鑰。他強烈建議受影響的用戶立即將資金轉移到新的私鑰中,以規避持續風險。這是繼早期硬件錢包安全爭議後,又一次因底層固件缺陷導致的大規模資產暴露事件。

參與投票

Coldcard漏洞會繼續拖累比特幣錢包安全信心嗎?

0 人已投票

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱