Coldcard漏洞致损7000万美元,Coinkite致歉警告私钥风险
核心要点
Galaxy Research追踪发现Coldcard钱包事件导致超1000枚比特币丢失,估值约7000万美元。Coinkite承认固件漏洞责任,虽发布热修复补丁,但警告无法保护已生成私钥,建议用户迁移资金。
据 Woofun AI 消息,Galaxy Digital介入调查后确认Coldcard钱包安全事件造成的核心损失已攀升至7000万美元,这一数据锚定了此次硬件钱包危机的严重性。
Woofun AI 整理数据显示,Galaxy Research在X平台披露的链上追踪结果更为详尽:7月30日世界标准时间凌晨1点10分至1点51分期间,位于区块960,183至960,191之间发生了异常流动,此时距离Coldcard发布首份安全警示尚有30小时。研究团队识别出1,196个相关地址,共计1,082.65枚比特币被转移,总价值达7,020万美元。
值得注意的是,这些交易呈现出高度一致的自动化特征,包括每虚拟字节30萨托希的手续费以及没有变动的输出值,尽管未来攻击模式可能演变,但这些指纹足以锁定初始攻击活动。
与此前的初步估算相比,损失规模大幅扩大。AnchorWatch 首席执行官兼联合创始人罗布·汉密尔顿曾分析指出,在三个连续区块的时间窗口内,有594.48枚比特币通过500笔交易完成转移,当时估值约为3,800万美元。Galaxy Research的后续深入挖掘不仅覆盖了更长的时间线和更多的地址,更通过手续费和输出值的固定模式,证实了攻击的系统性,将损失认定从最初的3,800万美元修正至7,020万美元。
Coinkite 联合创始人罗多尔福·诺瓦克在周五的X帖子中正式承认对固件漏洞负有责任,并透露公司正在全力查明问题的全部范围。虽然Coinkite已发布热修复补丁以消除软件的回退路径,但诺瓦克 明确警告,该更新无法保护在存在缺陷的固件上生成的私钥。他强烈建议受影响的用户立即将资金转移到新的私钥中,以规避持续风险。这是继早期硬件钱包安全争议后,又一次因底层固件缺陷导致的大规模资产暴露事件。
评论
暂无评论