返回 7*24 快讯
重要来源Blockbeats

Coldcard制造商:无法独立核实外界有关被盗金额的估算

BlockBeats 消息,8 月 7 日,硬件钱包 Coldcard 制造商 Coinkite 表示,目前正集中精力协助受安全事件影响的客户,并将在完整调查完成后发布此次持续数日攻击的事后复盘,而不会在现阶段猜测客户损失规模。 Coinkite 称,由于其产品采用强调隐私的设计,公司无法独立核实外界有关被盗金额的估算;近期外部研究已将相关损失估计提高至约 1.3 亿美元。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-05 13:43

Coldcard 制造商 Coinkite:AI 代码审查未能发现安全漏洞,警示比特币硬件和软件行业

Foresight News 消息,Coldcard 制造商 Coinkite 发文表示,黑客发现的漏洞「对所有开发比特币硬件和软件的公司都是一个警示,而不仅仅是对我们公司」。Coinkite 表示,「我们对关键代码库进行了人工智能辅助审查,包括在漏洞利用发生前几周。但审查并未发现此漏洞。事件发生后,我们还使用包括 Kimi K3、Claude Fable 和 Codex 5.6 在内的前沿模型对代码进行了测试。这些模型均未发现该漏洞。」 Coinkite 提醒,「如果您的团队依赖 AI 对安全关键代码进行审查,我们建议您专门针对构建和子模块边界进行测试。我们认为许多比特币项目,包括那些依赖开源代码的项目,都需要立即进行审查。」Coinkite 表示,该漏洞似乎存在于固件中两个独立软件组件交互的部分,而不是存在于大多数审查对象所关注的父代码或加密逻辑中。

08-03 04:34重要

Coldcard漏洞致用户损失超8800万美元,Coinkite或面临集体诉讼

Odaily星球日报讯 硬件钱包 Coldcard 背后公司 Coinkite 或面临用户法律行动,相关用户因部分型号助记词生成器漏洞合计损失超 1300 枚 BTC,价值超过 8800 万美元。 117 Partners 创始人兼管理合伙人 Thomas Braziel 正在研究针对 Coinkite 的产品责任索赔及集体诉讼,并协调收集国际受害者信息。巴西比特币支持者 Felipe Ojeda 已提交警方报告,并将在巴西对该公司提起投诉。 ATH21 CEO Cris Carrascosa 表示,Coinkite 对其产品用户资金不承担监管责任,相关诉讼需证明 Coldcard 可预见此次攻击。Blend 机构业务发展负责人 Ana Ojeda 表示,受害者没有自动追回全部资金的权利,但可就责任问题展开调查。

07-31 10:46重要

Coldcard警告Mk3硬件钱包存在潜在种子风险,安全专家调查价值3830万美元BTC异常转移事件

BlockBeats 消息,7 月 31 日,加拿大硬件钱包厂商 Coinkite 发布安全警告,建议使用 Coldcard Mk3 且在固件 4.0.1 至 5.0.3 版本生成助记词的用户尽快迁移资产。公司表示,初步分析显示,使用 BIP-39 密码短语(Passphrase)的钱包风险较低,Mk4、Q 及 Mk5 设备不受影响,目前调查仍在进行中。 与此同时,安全研究人员正调查一起涉及 594.48 枚 BTC(约 3830 万美元)的异常转移事件。AnchorWatch CEO Rob Hamilton 表示,攻击者在 3 个区块内通过 500 笔交易转移了 1324 个 UTXO,并推测问题可能源于钱包生成过程中随机数熵不足。 Wizardsardine CEO Kevin Loaec 则认为,漏洞可能与某一软件库、安全芯片或特定设备批次、固件版本的低熵随机数生成器有关,攻击者或利用 AI 生成脚本暴力破解受影响钱包。目前尚无确凿证据证明此次资金转移与 Coldcard Mk3 漏洞存在直接关联。

08-14 18:20

分析:比特币长期持有者并未大规模派发,早期代币因Coldcard黑客事件再度活跃

BlockBeats 消息,8 月 14 日,CryptoQuant 分析师 Axel Adler Jr. 发文表示,比特币平均币休眠期的 30 日移动平均线升至 19 天,并自年初以来首次站上 365 日移动平均线。较早囤积的 BTC 正在重新变得活跃。但在 Coldcard 黑客事件之后,这部分上升可能并非来自抛售,而是与大量 BTC 被转移到新钱包有关。因此当前休眠期的上升不应被自动解读为长期持有者在进行派发。

08-13 02:22

约23.3万枚比特币转移避险,Coldcard遭攻击后涉及约150亿美元

Odaily星球日报讯 Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)

08-12 09:29重要

Coldcard 漏洞事件推动比特币新地址周增超 33 万

ChainCatcher 消息,据 The Block 报道,受 Coldcard 漏洞引发的钱包迁移影响,上周比特币新地址数量从约 26 万攀升至超 33 万,逆转了 2026 年大部分时间的下降趋势。自 7 月 30 日以来,Coinkite 硬件钱包用户已在四波攻击中损失至少 1,816 枚 BTC(约 1.16 亿美元),漏洞源于 2021 年固件缺陷——生成助记词时使用了安全性较弱的软件随机数生成器,而非设备内置的硬件熵源,攻击者可暴力破解离线生成的钱包。Coinkite 已建议 2021 年 3 月至安全补丁发布期间生成钱包的用户迁移至新钱包。此次事件凸显了自主托管的实施风险,用户正重新评估自主托管与中心化交易所或 ETF 等托管方案的优劣。