Coldcard 韌體漏洞致逾5,200個地址遭清空 約1,816枚BTC被分四波掃走

AI 市場總結
據報道,Coinkite"s Coldcard 硬件錢包的一個韌體漏洞令部分生成的種子可被猜測,從而促成協調式盜竊,從 5,200+ 個地址盜走約 1,816 BTC。該事件削弱了對自我託管安全假設的信心,因為當種子生成失效時,離線儲存可能變成直接的私鑰暴露。短期內,這可能加速錢包遷移、增加與密鑰輪換相關的操作風險,並提高硬件錢包用戶的警惕。
影響等級
● 中
主要受影響標的
BTC/USDT+0.37%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
【重點】Coldcard 一項韌體漏洞令裝置產生的種子(seed)變得可被推算,攻擊者分四輪有組織行動,從超過5,200個地址合共轉走約1,816枚比特幣(BTC)。 用戶Jonathan Goodman表示,他名下所有錢包在7月29日短短7分鐘內被清空,包括一部從未連接互聯網的Coldcard內所存的18.25枚BTC。由於漏洞可讓攻擊者重現私鑰,受影響用戶正爭取時間轉移資產。Tim Lamb稱,其2枚BTC在他來得及在鄰居協助下還原錢包前已被轉走。 製造商Coinkite已為所有型號發布修正版韌體,同時暫停出貨,並銷毀仍搭載受影響韌體的庫存。 【影響】事件或削弱市場對自託管工具的信心。種子生成一旦失效,即使離線存放亦可能演變為直接的密鑰外洩風險。 【市場情緒】偏淡;風險壓力上升;由技術事件驅動;投資者傾向去風險。 【原因】Coldcard 韌體漏洞令生成的種子可被猜中,投資者或降低對相關自託管配置的信任度。 【相似案例】2023年6月,Atomic Wallet 發生未經授權提款事件,用戶損失逾3,500萬美元;Atomic稱受影響者少於其每月活躍用戶的1%。事件期間,用戶被迫緊急轉移及追蹤資金,而成因一度未明。(Fortune) 【關鍵差異】Atomic Wallet屬熱錢包事故;今次Coldcard則為硬件錢包的種子生成缺陷。 【連鎖效應】種子生成漏洞可由個別錢包損失擴散至整體自託管信任危機,觸發用戶急於輪換密鑰與遷移錢包。若外洩種子仍有資金,攻擊者可能在用戶完成復原流程前持續掃走資產。若用戶無法核實自身種子是否受影響,硬件錢包用戶或普遍採取更保守的託管策略。 【機會與風險】 機會:用戶如能確認已更新至修正版韌體,並把資金轉往新生成且未受影響的密鑰,資產輪換可成為降低風險的訊號。 風險:若受影響種子仍持有資金,及早降低對相關錢包的曝險,有助減少後續協同行動帶來的下行損失。