新闻加密货币Galaxy称与Coldcard相关的比特币失窃金额在3次已确认攻击波中超过1亿美元

Galaxy称与Coldcard相关的比特币失窃金额在3次已确认攻击波中超过1亿美元

作者: CoinWy·

要点速览

  • Galaxy的研究部门估计,与Coldcard硬件钱包相关的已确认比特币失窃金额已超过1亿美元,分布在3次不同的攻击波中。
  • 已确认损失与Coldcard Mk3设备中的种子生成漏洞有关,而不是钓鱼攻击或用户失误。
  • 修订后的1亿美元数字仅代表已核实的失窃,不包括所有可能受影响用户的完整范围。
  • 在此次漏洞利用后,部分投资者逆转了危机后常见的行为模式,将比特币转回交易所,而不是提到自我托管。
  • Galaxy推出了一项与Coldcard事件相关的500万美元比特币安全基金,以支持更广泛的安全工作。
Galaxy称与Coldcard相关的比特币失窃金额在3次已确认攻击波中超过1亿美元

Galaxy的研究部门目前估计,与Coldcard硬件钱包相关的已确认比特币失窃金额已超过1亿美元,分布在3次不同的攻击波中。该数字标志着这起今年最受关注的自我托管安全事件之一进一步升级,也凸显了比特币社区面临的一个不安现实:即便是专门为离线密钥存储而设计的设备,也可能存在可被利用的弱点。

Galaxy修订后的估算

根据对该公司调查结果的报道,Galaxy的研究团队将这些已确认损失归类为3次独立的攻击波,而不是一次连续的漏洞利用。1亿美元的总额较Galaxy此前的分析显著上升;此前随着更多受影响的钱包被识别并追踪,Coldcard损失估算已被上调至7000万美元。

Galaxy明确区分了已确认失窃与更大范围、仍未量化的可疑损失。修订后的数字仅反映已核实案例,而非所有可能受影响用户的完整范围。

对于比特币持有者而言,这一表述意义重大。由Coinkite制造的Coldcard是一款被广泛采用的冷存储设备,专门面向自我托管安全。其吸引力长期建立在空气隔离设计之上——该设备可在不直接连接互联网的情况下运行,旨在降低遭受远程攻击的风险。单一硬件产品线出现已确认的九位数损失,引发了关于泄露是如何发生以及是否还有其他用户仍处于风险之中的紧迫问题。自Mt. Gox和FTX等大型交易所失败削弱市场对中心化平台信任以来,包括Coldcard、Ledger和Trezor在内的硬件钱包一直被广泛宣传为自我托管的黄金标准,使得这一事件对更广泛的自我托管叙事具有特别重要的影响。

3次攻击波与种子生成漏洞

根据相关分析报道,Galaxy将这些已确认失窃分为3次攻击波,而不是视为单一持续性攻击。不过,该简报并未给出每一波的具体日期、时间顺序或攻击者所用的不同方法。

这些事件之间存在一条共同线索:种子生成。Coinkite已发布与Mk3种子生成相关的警告,即生成钱包恢复短语的过程。钱包的助记词相当于主密钥:任何能够重建或预测它的人,都能完全控制相关资金。种子生成存在缺陷,可能使攻击者无需物理接触设备,也无需与用户进行钓鱼交互,就能重建保护用户资金的加密密钥。

目前尚未说明的是,这3次攻击波各自对应哪些具体方法、时间安排或攻击者群体。现有证据并未详细说明这些机制,不能超出Galaxy和Coinkite已正式披露的内容进行推断。

市场反应与行业回应

该事件已经在市场行为中体现出来。CoinDesk报道称,与促使投资者从交易所提走比特币的FTX崩盘不同,Coldcard漏洞利用事件反而让一些投资者把比特币重新转回交易所,逆转了通常的自我托管叙事。这种反转值得注意,因为它反映出部分用户在自我托管与交易所托管之间权衡风险的方式发生了变化。CoinDesk将其报道中的漏洞利用金额定为8800万美元。

除了研究分析之外,Galaxy还采取了具体行动,推出了一项500万美元的比特币安全基金,与这一事件相关。

对设备安全与用户失误的启示

这起事件中的一个关键区别在于,已确认损失似乎与设备本身生成密钥的方式有关,而不是用户个人遭遇钓鱼攻击或疏忽处理密钥。这将责任指向硬件和固件流程,而不仅仅是用户失误——这一区别对于硬件钱包行业及其客户如何评估和应对风险具有重要意义。

对于当前或潜在的Coldcard用户,实际建议集中在种子生成警告上。依赖可能受影响设备的用户应遵循Coinkite关于验证或重新生成钱包的官方建议。

已确认损失的规模——集中在单一硬件钱包产品线、并分布于3次独立攻击波中的九位数总额——使该事件跻身今年记录在案的最具影响力的自我托管安全事件之一,也进一步加剧了外界对更广泛硬件钱包生态系统中种子生成实践的持续审视。

本文仅供信息参考,不构成金融或投资建议。