新聞加密貨幣Galaxy研究估計與Coldcard相關的比特幣竊案在三波已確認攻擊中超過1億美元

Galaxy研究估計與Coldcard相關的比特幣竊案在三波已確認攻擊中超過1億美元

作者: CoinWy·

重點速覽

  • Galaxy研究部門估計,與Coldcard硬體錢包相關的已確認比特幣竊案在三波獨立攻擊中已超過1億美元。
  • 已確認的損失與Coldcard Mk3設備的種子生成漏洞有關,而非釣魚或用戶操作失誤。
  • 修正後的1億美元數字僅代表已驗證的竊案,並不包括所有可能受影響用戶的全部範圍。
  • 在漏洞利用發生後,部分投資者扭轉了典型的危機後模式,將比特幣轉回交易所而非提取至自託管。
  • Galaxy啟動了一筆與Coldcard事件相關的500萬美元比特幣安全基金,以支持更廣泛的安全工作。
Galaxy研究估計與Coldcard相關的比特幣竊案在三波已確認攻擊中超過1億美元

Galaxy研究部門目前估計,與Coldcard硬體錢包相關的已確認比特幣竊案已超過1億美元,分布在三波不同的攻擊中。這一數字代表了今年最受關注的自託管安全事件之一的重大升級,同時也凸顯了比特幣社群面臨的一個令人不安的現實:即使是專門為離線密鑰存儲而設計的設備,也可能存在可被利用的弱點。

Galaxy修正後的估算

根據該公司調查結果的報導,Galaxy研究部門將已確認的損失歸類為三波獨立攻擊,而非單一持續性的漏洞利用。1億美元的總額標誌著較Galaxy先前的分析大幅上升——先前分析隨著更多受影響的錢包被識別和追蹤,將Coldcard損失估計提高至7,000萬美元。

Galaxy在已確認竊案和尚未量化的更廣泛疑似損失之間做出了明確區分。修正後的數字僅反映已驗證的案例,而非所有可能受影響用戶的全部範圍。

對比特幣持有者而言,這一事件意義重大。Coldcard由Coinkite製造,是一款廣泛使用的冷存儲設備,專門以自託管安全為賣點。其長期以來的吸引力建立在氣隔設計上——該設備被設計為在沒有直接互聯網連接的情況下運行,這一功能旨在最大程度降低遠程攻擊的風險。在一條硬體產品線上集中出現已確認的九位數損失,引發了關於攻擊如何發生以及其他用戶是否仍處於風險之中的迫切問題。自Mt. Gox和FTX等重大交易所倒閉事件侵蝕了對中心化平台的信任以來,包括Coldcard、Ledger和Trezor在內的製造商生產的硬體錢包一直被廣泛推廣為自託管的黃金標準,這使得此次事件對更廣泛的自託管敘事具有特別重要的影響。

三波攻擊與種子生成漏洞

Galaxy的分析將已確認的竊案分為三波,但簡報並未說明精確的日期、時間順序,或每波攻擊背後的具體攻擊者方法。

連接這些事件的一個共同線索涉及種子生成。Coinkite已發布與Mk3種子生成相關的警告——即錢包恢復短語的創建過程。錢包的種子短語充當其主密鑰:任何能夠重建或預測它的人都能獲得對相關資金的完全控制。種子生成中的弱點可能使攻擊者能夠重建保護用戶資金的加密密鑰,而無需物理接觸設備或與用戶進行任何釣魚互動。

目前尚未說明的是三波攻擊如何對應到具體的方法、時間或攻擊者群體。這些機制在現有證據中未詳細說明,不應超出Galaxy和Coinkite官方聲明的範圍進行推斷。

市場反應與行業回應

該事件已對市場行為產生了可觀察的影響。CoinDesk報導稱,與FTX倒閉——促使投資者從交易所提取比特幣——不同,Coldcard漏洞利用導致部分投資者將比特幣轉回交易所,扭轉了典型的自託管敘事。這一逆轉值得關注,因為它反映了部分用戶在權衡自託管與交易所託管相對風險時的轉變。CoinDesk圍繞8,800萬美元的漏洞利用數字進行了報導。

Galaxy還在研究分析之外採取了具體行動,啟動了一筆與該事件相關的500萬美元比特幣安全基金

設備安全與用戶錯誤的影響

此次事件中的一個關鍵區別在於,已確認的損失與設備上密鑰生成方式之間存在明顯關聯,而非用戶的個人釣魚攻擊或粗心的密鑰處理。這將責任指向了硬體和韌體過程,而非單純的用戶錯誤——這一區別對於硬體錢包行業及其客戶如何評估和應對風險具有重要意義。

對於現有或潛在的Coldcard用戶而言,實用指導集中在種子生成警告上。依賴可能受影響設備的用戶應遵循Coinkite關於驗證或重新生成錢包的官方建議。

已確認損失的規模——一個集中在單一硬體錢包產品線上、分布在三波獨立攻擊中的九位數總額——使此事件成為今年記錄的最重大自託管安全事件之一,也加劇了對整個硬體錢包生態系統中種子生成做法的持續審查。

本文僅供參考之用,不構成財務或投資建議。