Coldcard 警告用戶盡快轉移比特幣 漏洞仍在被利用、損失或達1.14億美元

【要點】Coldcard 開發團隊提醒受影響用戶需盡快轉移比特幣,原因是相關漏洞仍在被利用,已從自我託管錢包中抽走最多約1.14億美元資金。 受影響範圍包括:部分 Mk3 裝置在安裝 4.0.1 或以上韌體後;以及 Mk4、Mk5 與 Q 裝置在較舊韌體版本下。使用 "diceroll" 選項建立的錢包則被視為安全。 Galaxy Research 更新估算指出,或出現第4次掃掠(sweep),規模約為449 BTC,涉及709個地址。Coldcard 表示,用戶應按其裝置型號遵循官方安全公告,升級裝置韌體、重新生成新 seed(助記詞/種子),並在確保操作無誤下把資金小心轉移。 【市場含意】仍在進行中的錢包漏洞事件,會削弱市場對自我託管工具的信心,並可能迫使用戶為降低被盜風險而加快資金遷移。 【市場情緒】偏淡、壓力上升、技術驅動。主因是漏洞已造成最多約1.14億美元的直接資安損失,對受影響用戶構成即時風險。 【類似事件】2023年6月 Atomic Wallet 遭黑客入侵,影響少於500萬用戶中的0.1%。其後 Elliptic 估算被盜資金超過1億美元,並指有約100萬美元在交易所被凍結(Decrypt)。不同之處在於 Atomic Wallet 屬非託管應用程式;今回 Coldcard 則與特定硬件錢包韌體及比特幣 seed 生成方式相關。 【連鎖效應】首個影響面在於自我託管信心:在漏洞仍活躍期間,用戶或把資金從高風險裝置遷移至新生成錢包。若後續再出現更多掃掠,硬件錢包用戶或要求更清晰的韌體風險披露與 seed 生成指引。若遷移指示能有效降低新增損失,事件影響或主要集中於受影響的 Coldcard 裝置。 【機會與風險】 機會:持有受影響 Coldcard 型號的用戶,按型號公告完成遷移可直接降低風險。若 Coldcard 後續確認威脅受控,未受影響配置的信心或可回穩。 風險:若用戶延遲手動遷移,脆弱錢包可能持續暴露並面臨進一步被抽走資金的風險。若在未核實 seed 處理流程下倉促遷移,亦可能因操作失誤而造成額外損失。