新聞加密貨幣據報 Coldcard 硬體錢包漏洞與 1,816 BTC 遭竊有關,失竊金額達 1.16 億美元

據報 Coldcard 硬體錢包漏洞與 1,816 BTC 遭竊有關,失竊金額達 1.16 億美元

作者: Hokanews·

重點速覽

  • X 上的一則貼文將 1,816 BTC(價值 1.16 億美元)的失竊歸因於 Coldcard 硬體錢包的漏洞。
  • 該貼文並未提供疑似竊案發生時間、漏洞如何被利用,或可能受影響的 Coldcard 型號或版本等細節。
  • Coldcard 是由 Coinkite 生產的比特幣硬體錢包,支援完全隔離操作,交易透過 microSD 卡傳輸。
  • 該報導未表明失竊的比特幣是否已追回、當局是否正在調查,或有多少用戶受到影響。
  • 有紀錄的大型加密貨幣竊案通常涉及中心化平台,例如 2025 年 2 月 Bybit 遭入侵、約 15 億美元以太幣被竊的事件,FBI 將其歸咎於北韓的 Lazarus Group。
據報 Coldcard 硬體錢包漏洞與 1,816 BTC 遭竊有關,失竊金額達 1.16 億美元

X 上的一則貼文將據報失竊的 1,816 BTC——貼文中估值為 116,000,000 美元——歸因於 Coldcard 硬體錢包的漏洞。該貼文將此硬體錢包漏洞認定為損失的原因,但並未就漏洞本身、事件周遭情況或受影響用戶的身分提供任何額外的技術細節。

據報的 Coldcard 安全事件

Coldcard 是一款為比特幣提供離線儲存與簽署功能的硬體錢包。此類裝置通常用於將私鑰與連接網路的設備隔離,以降低遭受某些形式線上攻擊的風險。該錢包產品線由 Coinkite 生產,支援完全隔離(air-gapped)的操作流程,交易透過 microSD 卡在裝置間傳入傳出,而非透過與電腦直接連線。

根據 X 上分享的資訊,一個涉及 Coldcard 硬體錢包的漏洞與 1,816 BTC 的失竊有關,該貼文將其估值為 116,000,000 美元。

關於疑似竊案發生的時間、漏洞如何被利用,以及是否影響特定 Coldcard 型號或版本,並未提供進一步資訊。該貼文也未說明製造商是否已識別、揭露或處理該通報的漏洞。

多年來,多家廠商的硬體錢包一直是獨立安全研究的主題,公開揭露內容涵蓋韌體弱點、供應鏈風險以及物理或側信道攻擊,而製造商通常以韌體更新或修改硬體設計作為回應。在本案例中,由於缺乏技術細節,無法根據現有資訊確定此次據報損失背後的確切機制,現有說法僅限於 Coldcard 漏洞與上述數量比特幣損失之間的通報關聯。

自我託管將安全責任置於持有人身上

加密貨幣自我託管讓用戶能直接控制自己的數位資產,而無需依賴中心化交易所或其他第三方託管機構。這種架構可以提供對私鑰更大的控制權,但同時也將安全責任置於資產持有人身上。

硬體錢包旨在解決在連接網路的電腦和智慧型手機上儲存私鑰所帶來的部分風險。交易通常在硬體裝置上簽署,而敏感的金鑰資料則與連接的電腦保持隔離。

然而,基於硬體的託管並不能消除所有安全風險。漏洞可能源自裝置軟體、韌體、實體存取、交易簽署流程或與其他系統的互動,而具體風險取決於個別漏洞的性質。

此次據報的 Coldcard 事件凸顯了理解託管系統如何保護私鑰,以及當用戶直接控制資金時,安全弱點如何影響數位資產的重要性。

比特幣竊案凸顯潛在損失規模

據報損失的 1,816 BTC 說明了涉及大量加密貨幣餘額的安全故障可能帶來的財務後果。以該 X 貼文引用的估值計算,失竊比特幣價值 116,000,000 美元。歸因於個人硬體錢包漏洞、規模如此龐大的公開通報竊案,比中心化平台遭入侵的事件少見:有紀錄以來最大的加密貨幣竊案通常涉及交易所和託管機構,最著名的是 2025 年 2 月 Bybit 交易所遭入侵事件,約 15 億美元的以太幣被竊,FBI 將其歸咎於北韓的 Lazarus Group。

比特幣交易一般在網路上確認後即設計為不可逆。因此,在未經授權的轉帳發生後追回資產可能相當困難,尤其是當收款人的身分或所在地不明時。

該報導並未指出 1,816 BTC 中是否有任何部分已被追回,也未說明當局或其他方是否正在調查這起疑似竊案,同時未提供受影響用戶人數的任何資訊。

對使用自我託管方案的比特幣持有者而言,此事件提醒人們,保護私鑰所涉及的風險並不止於讓裝置保持離線。要確定此事件對 Coldcard 用戶的更廣泛影響,需要該通報漏洞的技術細節——其成因與範圍——而這些細節尚未被揭露。主要的懸而未決問題包括:Coinkite 是否證實或駁斥該報導、是否會推出韌體或硬體修復,以及鏈上分析或執法行動是否會公開證實這起損失。

來源:Hokanews