黑客從 Coldcard 地址轉走約1.16億美元比特幣

AI 市場總結
一名攻擊者從數以千計、與 Coldcard 種子生成相關的地址中抽走約 1,816 BTC(約 1.16 億美元),據報與一項韌體構建設定有關,該設定繞過了硬件 RNG。事件引發對自我託管的熵值與實作風險的憂慮,或會加快向多重控制託管架構的去風險化進程,並促使被迫進行錢包遷移。短期而言,這可能透過信任衝擊而非比特幣協議層面的問題,對加密資產風險情緒構成壓力。
影響等級
● 中
主要受影響標的
BTC/USDT+0.84%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
重點 研究人員指,一名攻擊者自7月30日起,從超過5,200個由 Coldcard 裝置產生的地址轉走約1,816枚比特幣,按現價約值1.16億美元。Galaxy Research 表示,當中最大一次集中轉移發生在41分鐘內,從1,196個錢包合共掃走1,082枚比特幣。 事件焦點指向 Coldcard 固件4.0.0版本。該版本於2021年3月出貨,據稱其建置設定令裝置略過專用硬件隨機數晶片,可能影響種子(seed)熵值與安全性。Coinkite 行政總裁 Rodolfo Novak 呼籲,曾使用 Coldcard 錢包產生種子的用戶,應按更新後的最佳做法遷移資金、輪換可能受影響的種子。報道同時指出,若用戶在生成種子時至少擲私有骰子50次,或採用強度足夠的 passphrase(密語),則不受影響。 影響何在 錢包熵值失效意味離線自託管未必等同安全,反而可能在用戶不知情下出現私鑰暴露風險,並削弱市場對硬件錢包安全的信心。 市場情緒 審慎偏淡、壓力上升、由技術因素主導、去風險化。原因在於,Coldcard 產生的地址出現大額資金被轉走的報告,或打擊外界對自託管硬件安全性的信任。 相似個案 The Block 曾報道,Trust Wallet 在其瀏覽器擴充功能中修補一項 WebAssembly 漏洞,該問題導致用戶合共損失約17萬美元。該事件顯示,即使沒有釣魚或裝置被盜,若種子生成機制偏弱,錢包仍可能暴露在風險之下。今次事件的關鍵差異在於:Trust Wallet 屬軟件(瀏覽器擴充功能)漏洞;目前則涉及 Coldcard 硬件錢包的種子生成。 連鎖效應 一旦市場對熵值產生疑慮,用戶可能降低單一裝置自託管比重,轉向具更多營運管控的架構。若大型持有人認為「硬件隔離」不足以消除隱蔽的實作風險,對託管服務的需求或會上升。後續收斂風險的速度,取決於 Coinkite 是否公布技術檢討與遷移指引,以及用戶能否及時輪換被視為脆弱的種子。 機會與風險 機會: - 若 Coinkite 公布技術檢討,並清晰界定故障範圍,有望成為修復信心的訊號。 - 若遷移指引所涉範圍較窄,具更強熵值控制的自託管方案供應商或可提升市場信任。 風險: - 若再出現新一輪清空 Coldcard 產生地址的情況,降低單一裝置曝險可減少營運層面的下行。 - 若技術檢討顯示種子生成曝險更廣,受影響用戶的託管與自託管風險或在一段時間內維持偏高。