Coldcard 比特币硬件钱包安全漏洞导致损失达 8800 万美元
一场针对 Coldcard 比特币硬件钱包的安全漏洞攻击已造成 8800 万美元的损失,攻击者正持续从受影响设备中转移资金,这成为今年最重大的比特币钱包安全事件之一。该漏洞的核心在于 Coldcard——由 Coinkite 打造的硬件钱包,攻击者已系统性地清空用户钱包。损失规模远超常规固件警告,直接冲击了比特币持有者通常视为最安全选择的自我托管领域。
损失评估如何达到 8800 万美元
报告中的数字反映的是因该漏洞暴露而遭盗取的钱包资金,而非单笔交易。Coinkite 已发布技术背景说明,围绕受影响种子在设备上生成的方式阐述问题。由于漏洞存在于种子生成层,被统计的资产是那些在易受攻击条件下创建的钱包中所持有的资金。这一区别至关重要:总额追踪的是受感染的种子,而非单一交易所或托管机构的漏洞。
哪些用户面临风险
最易受影响的用户是那些在 Coinkite 警告中所述条件下生成 Coldcard 种子的持有者。由于这些是自我托管的比特币钱包,一旦种子被攻破,资金会直接从用户控制的地址转移,几乎没有中间补救措施。这一事件打破了硬件钱包完全消除信任问题的假设,将风险焦点从密钥存储位置转向密钥的创建方式——而大多数持有者很少审视这一区别。
比特币持有者将资金转回交易所
一个可衡量的市场反应是托管行为的转变。与 FTX 崩溃不同,本次漏洞事件促使一些投资者将比特币送回交易所,逆转了通常在信任危机后出现的自我托管倾向。这一反转值得注意,因为以往的托管危机曾推动持有者离开交易所转向硬件钱包。而此次硬件层成为故障点,部分人因此将交易所托管视为更安全的短期选择。相关的交易所流量动态在其他地方也有所体现。
接下来关注什么
Coinkite 的公开警告仍是目前主要的确认回应,种子生成警告和技术背景说明已明确受影响范围。现有报道中尚未建立进一步的缓解时间表。待解的问题包括:随着更多受影响种子被识别,损失总额是否会上升;以及如果持有者继续将资金从硬件钱包转移,交易所流入资金将如何演变。
常见问题
什么是 Coldcard 漏洞?
一个影响 Coldcard 比特币硬件钱包的安全漏洞,Coinkite 将其归因于某些设备上种子的生成方式,该漏洞使攻击者能够盗取资金。
损失有多大?
据报道,被盗钱包的损失已达数千万美元,当前累计总额如上所述。
比特币用户是否仍然面临风险?
在警告所述条件下生成种子的持有者仍然风险最高;Coinkite 的警告描述了受影响范围。
市场影响是什么?
一些投资者的回应是将比特币送回交易所,这与过去信任危机后出现的自我托管趋势形成异常反转。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种