Coldcard制造商:无法独立核实外界有关被盗金额的估算
相关推荐
Coldcard 制造商 Coinkite:AI 代码审查未能发现安全漏洞,警示比特币硬件和软件行业
Foresight News 消息,Coldcard 制造商 Coinkite 发文表示,黑客发现的漏洞「对所有开发比特币硬件和软件的公司都是一个警示,而不仅仅是对我们公司」。Coinkite 表示,「我们对关键代码库进行了人工智能辅助审查,包括在漏洞利用发生前几周。但审查并未发现此漏洞。事件发生后,我们还使用包括 Kimi K3、Claude Fable 和 Codex 5.6 在内的前沿模型对代码进行了测试。这些模型均未发现该漏洞。」 Coinkite 提醒,「如果您的团队依赖 AI 对安全关键代码进行审查,我们建议您专门针对构建和子模块边界进行测试。我们认为许多比特币项目,包括那些依赖开源代码的项目,都需要立即进行审查。」Coinkite 表示,该漏洞似乎存在于固件中两个独立软件组件交互的部分,而不是存在于大多数审查对象所关注的父代码或加密逻辑中。
Coldcard漏洞致用户损失超8800万美元,Coinkite或面临集体诉讼
Odaily星球日报讯 硬件钱包 Coldcard 背后公司 Coinkite 或面临用户法律行动,相关用户因部分型号助记词生成器漏洞合计损失超 1300 枚 BTC,价值超过 8800 万美元。 117 Partners 创始人兼管理合伙人 Thomas Braziel 正在研究针对 Coinkite 的产品责任索赔及集体诉讼,并协调收集国际受害者信息。巴西比特币支持者 Felipe Ojeda 已提交警方报告,并将在巴西对该公司提起投诉。 ATH21 CEO Cris Carrascosa 表示,Coinkite 对其产品用户资金不承担监管责任,相关诉讼需证明 Coldcard 可预见此次攻击。Blend 机构业务发展负责人 Ana Ojeda 表示,受害者没有自动追回全部资金的权利,但可就责任问题展开调查。
Coldcard警告Mk3硬件钱包存在潜在种子风险,安全专家调查价值3830万美元BTC异常转移事件
BlockBeats 消息,7 月 31 日,加拿大硬件钱包厂商 Coinkite 发布安全警告,建议使用 Coldcard Mk3 且在固件 4.0.1 至 5.0.3 版本生成助记词的用户尽快迁移资产。公司表示,初步分析显示,使用 BIP-39 密码短语(Passphrase)的钱包风险较低,Mk4、Q 及 Mk5 设备不受影响,目前调查仍在进行中。 与此同时,安全研究人员正调查一起涉及 594.48 枚 BTC(约 3830 万美元)的异常转移事件。AnchorWatch CEO Rob Hamilton 表示,攻击者在 3 个区块内通过 500 笔交易转移了 1324 个 UTXO,并推测问题可能源于钱包生成过程中随机数熵不足。 Wizardsardine CEO Kevin Loaec 则认为,漏洞可能与某一软件库、安全芯片或特定设备批次、固件版本的低熵随机数生成器有关,攻击者或利用 AI 生成脚本暴力破解受影响钱包。目前尚无确凿证据证明此次资金转移与 Coldcard Mk3 漏洞存在直接关联。
分析:比特币长期持有者并未大规模派发,早期代币因Coldcard黑客事件再度活跃
BlockBeats 消息,8 月 14 日,CryptoQuant 分析师 Axel Adler Jr. 发文表示,比特币平均币休眠期的 30 日移动平均线升至 19 天,并自年初以来首次站上 365 日移动平均线。较早囤积的 BTC 正在重新变得活跃。但在 Coldcard 黑客事件之后,这部分上升可能并非来自抛售,而是与大量 BTC 被转移到新钱包有关。因此当前休眠期的上升不应被自动解读为长期持有者在进行派发。
约23.3万枚比特币转移避险,Coldcard遭攻击后涉及约150亿美元
Odaily星球日报讯 Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)
Coldcard 漏洞事件推动比特币新地址周增超 33 万
ChainCatcher 消息,据 The Block 报道,受 Coldcard 漏洞引发的钱包迁移影响,上周比特币新地址数量从约 26 万攀升至超 33 万,逆转了 2026 年大部分时间的下降趋势。自 7 月 30 日以来,Coinkite 硬件钱包用户已在四波攻击中损失至少 1,816 枚 BTC(约 1.16 亿美元),漏洞源于 2021 年固件缺陷——生成助记词时使用了安全性较弱的软件随机数生成器,而非设备内置的硬件熵源,攻击者可暴力破解离线生成的钱包。Coinkite 已建议 2021 年 3 月至安全补丁发布期间生成钱包的用户迁移至新钱包。此次事件凸显了自主托管的实施风险,用户正重新评估自主托管与中心化交易所或 ETF 等托管方案的优劣。