利好

Coldcard漏洞致超8800万美元损失

2026-08-03 01:17:58

Coldcard因种子生成随机性漏洞被盗逾1367枚BTCCoinkite因保留用户邮箱数据引发隐私争议。

Woofun AI 监测数据显示,硬件钱包公司 Coinkite 旗下 Coldcard 系列钱包出现种子生成随机性漏洞,导致威胁行为者在过去两天内窃取逾 1000 枚 BTC。Galaxy Research 数据显示,截至周六美东时间 17:36,该事件共涉及 1367 枚 BTC,总亏损超过 8800 万美元。

为通知可能受影响的用户,Coinkite 向自 2019 年以来通过商店和新闻通讯系统留存的邮箱地址发送了安全提醒。Coldcard 确认邮件来源并表示已联系所有可触达地址。

然而,Coinkite 因保留客户邮箱数据受到批评。公司称其政策允许保存购买邮箱以便登录,但未明确删除时间表,仅称将"暂时"保留。这与 Coinkite 联合创始人兼 CEO Rodolfo Novak 此前声称的"不存储客户信息、90 天后删除数据"的说法存在矛盾。

WOOFUN AI

影响力评估 · 一键速读

此次漏洞直接导致近 9000 万美元资产流失,暴露出硬件钱包在底层随机数生成算法上的潜在风险,可能引发市场对冷存储安全性的重新评估。Coinkite 在数据留存政策上的前后矛盾,不仅削弱了其隐私承诺的可信度,也可能面临合规层面的审查压力。若更多用户因未及时收到通知而遭受损失,项目方或需承担更大的声誉与法律风险。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅