Coldcard 錢包遭連環攻擊:15 名攻擊者盜走 BTC,損失估逾 1.3 億美元
AI 市場總結
Galaxy Research 報告指,針對 Coldcard 用戶的盜竊浪潮正活躍進行,因故障韌體導致助記詞熵值不足,估計約 7,300 個錢包合共損失超過 1.3 億美元。由於受破壞的助記詞無法透過更新韌體修復,受影響的 BTC 在遷移之前可能仍然脆弱,令託管風險持續。該事件可能推動短期避險部署、加強對自我託管硬件的審視,並在被盜代幣開始從先前休眠地址轉移時引發潛在波動。
影響等級
● 高
主要受影響標的
BTC/USDT+0.76%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Galaxy Research 週二早上表示,Coldcard 硬件錢包用戶正遭 15 名不同攻擊者持續抽走 BTC。按其估算,事件已波及約 7,300 個錢包,受害者損失累計超過 1.3 億美元;截至週一,Galaxy Research 已接觸到 73 名受害者。
最新一名(第 15 名)攻擊者於隔夜浮現,起因是一名錢包持有人通報損失少於 1 枚 BTC。Galaxy Research 追蹤後,將相關行為模式與從 126 個錢包地址轉走的 12 枚 BTC 連結起來。
Coldcard 製造商 Coinkite 指,問題源於韌體缺陷:種子生成流程被導向 MicroPython 的軟件後備機制,令 Coldcard Mk2 及 Mk3 的種子詞熵值僅約 40 bits,而 Coldcard Mk4 約 72 bits。Coinkite 已為受影響型號推出緊急修正(hotfix),但同時警告威脅仍然活躍,而且更新韌體無法修復由受影響韌體生成的種子。
市場影響方面,弱種子生成會將「公開地址掃描」演變為持續的託管風險,資金在轉移至更安全錢包前,損失或仍有擴大空間。市場情緒偏淡,呈現壓力上升、事件驅動及去風險(derisking)特徵;因損失估算已突破 1.3 億美元,交易員或視之為仍在發展中的託管壓力事件。
過往案例可參考 2023 年 Atomic Wallet 事件,當時用戶就逾 1 億美元加密資產失竊提出訴訟,反映錢包被攻破可造成龐大損失並引發漫長追討爭議(Bloomberg Law)。不同之處在於,Coldcard 事件焦點落在受影響硬件錢包韌體的種子生成強度不足。
連鎖效應上,弱種子生成的風險不止於單次盜竊,攻擊者可掃描公開地址並與持有人「搶先」轉移資金;若受影響用戶把資金遷移至以全新種子生成的錢包,活躍攻擊面有望收窄。若失竊或長期休眠錢包的代幣開始流動,市場壓力可能由託管風險轉向潛在拋售/清算風險。
機會與風險方面:
- 機會:若 Coinkite 或 Galaxy Research 能識別更多攻擊者行為足跡,加快把資金移離受影響種子的舉動,將被視為直接降低託管風險的訊號。
- 風險:若受影響持有人延遲把 BTC 轉移至以新種子建立的錢包,攻擊者可繼續抽走脆弱地址的資金,託管風險將維持在高位。