事件概述
加密货币投资公司 Galaxy Digital 的分析部门 Galaxy Research 确认,近期 Coldcard 钱包漏洞事件涉及 1,196 个地址,导致 1,082.65 枚比特币被盗,交易发生时价值约 7,020 万美元。
攻击模式分析
Galaxy Research 的调查人员追踪了被盗比特币的流向,时间范围为 7 月 30 日 UTC 时间 1:10 至 1:51,分析对象为区块 960,183 至 960,191 之间的链上活动。这些交易发生约 30 小时后,Coldcard 才向用户发布首次安全警告。
AnchorWatch 首席执行官兼联合创始人 Rob Hamilton 基于初步分析给出了较早的估算,指出仅三个区块内就有 500 笔交易转移了 594.48 枚比特币,价值接近 3,800 万美元。
Galaxy 团队后续研究发现了受影响地址之间的独特交易模式,包括统一的每虚拟字节 30 聪的交易费用,以及缺少找零输出。这一特征使研究人员得以在链上识别出初始攻击的协调性。
Galaxy Research 表示:“通过这种模式,可以在链上识别出最初的攻击活动,但未来针对 Coldcard 生成地址的攻击可能不会遵循相同的特征。”
尽管这些交易模式的清晰度有助于调查,但专家指出,类似的漏洞未来可能以不同方式被利用,从而使检测更加困难。
制造商回应与热修复
Coinkite 联合创始人 Rodolfo Novak 在 X 平台上发文承认了安全漏洞。Novak 表示公司对固件缺陷负责,并正在积极确定漏洞的整体影响范围。
Novak 称 Coinkite 已发布热修复,移除了导致漏洞的软件回退路径。但他强调,仅更新固件并不能保护在受影响版本上生成的种子。他敦促用户在存在漏洞的固件上创建钱包种子后,立即将资产转移至新生成的种子。
Novak 建议,如果用户的钱包是在有漏洞的固件版本上创建的,应将资金转移至新种子,并指出仅仅应用热修复并不足以确保完全安全。
此次事件重新引发了人们对冷钱包安全最佳实践和厂商响应流程的关注。分析师建议硬件钱包用户仔细遵循制造商指导,并及时关注更新,以降低未来漏洞的风险。
行业向主动安全与透明化转型
Coldcard 漏洞事件是加密货币生态系统更广泛趋势的一部分,钱包提供商和安全研究人员都强调在安全事件中需要快速检测和全面透明。加强链上监控和公开沟通正成为更好地保护用户资产、提升市场信心的标准做法。
在这一不断演变的格局中,诸如 1stepSwapare 等平台正在通过提供基于区块链的现实世界资产接入,打破传统金融与加密货币之间的长期壁垒。通过将美国主要公司股票或金银等商品的份额直接集成到用户钱包中,并自动锁定任何时刻的最佳市场价格,此类创新旨在为加密参与者提供更具弹性的多元化选择。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注