Galaxy 确认:与 Coldcard 相关的比特币盗窃案已超 1 亿美元
Galaxy 研究部门估计,已确认与 Coldcard 硬件钱包相关的比特币盗窃金额已超过 1 亿美元。这些损失并非由单一事件造成,而是分布在三次独立的攻击波中,标志着今年最受关注的自托管安全事件之一出现了升级。
关键要点
Galaxy 估计,已确认与 Coldcard 相关的比特币盗窃金额已超过 1 亿美元。
这些损失归因于三次确认的攻击波,而非单一事件。
该数字是 Galaxy 对确认案例的估算,并未涵盖任何更广泛的疑似损失。
Galaxy 关于 Coldcard 比特币盗窃案的报告
Galaxy 的研究部门目前将已确认的、与 Coldcard 硬件钱包相关的比特币盗窃金额估测为超过 1 亿美元。该估算涵盖了 Galaxy 描述为“已确认”的案例,并分为三次不同的攻击波。这一数字相较于 Galaxy 早前的工作有显著增长,当时随着更多受影响钱包被追踪,其对 Coldcard 损失的估算已提高至 7000 万美元。修订后的总额仅反映已确认的盗窃案,Galaxy 以此区分已验证案例与尚未量化的更广泛疑似损失。对于比特币持有者而言,这一界定至关重要,因为 Coldcard 是一款广泛使用的冷存储设备,主打自托管功能。一个硬件产品线集中出现九位数级别的确认损失,引发了关于攻击是如何发生的、以及其他用户是否仍面临风险的问题。
三次确认攻击波如何展开
根据对其分析结果的报道,Galaxy 将已确认的盗窃案归为三次攻击波,而非将其视为一次持续性的漏洞利用。报告并未明确说明每次攻击波的具体日期、顺序或攻击者采用的方法。这些事件之间的联系之一涉及种子生成环节。Coldcard 制造商 Coinkite 曾发布警告,指出与 Mk3 种子生成(即钱包恢复短语的创建过程)相关的风险。种子生成方式中的弱点可能让攻击者重建保护资金的密钥。目前尚不清楚三次攻击波各自对应何种具体方法、时间点或攻击者群体。这些机制在现有证据中并未详述,不应超出 Galaxy 和 Coinkite 已声明的范围进行推断。
该报告对 Coldcard 用户及比特币自托管的意义
此事件已在市场行为中有所体现。与 FTX 崩盘不同,此次漏洞利用促使部分投资者将比特币转回交易所,这颠覆了通常的自托管叙事——即用户在发生事故后会将代币从交易所转出。Galaxy 也已超越分析层面,围绕该事件推出了一个 500 万美元的比特币安全基金。对于当前或潜在的 Coldcard 用户而言,实际要点集中在种子生成警告上:依赖可能受影响的设备的用户应遵循 Coinkite 的指导,验证或重新生成钱包。此处需区分设备风险与用户操作安全。已确认的损失似乎与设备上密钥的生成方式有关,而非简单的钓鱼攻击或用户密钥管理疏忽,这表明责任更多在于硬件流程本身,而非单纯用户失误。该报告之所以重要,在于其规模:一个超过九位数的确认损失总额,集中于单一硬件钱包产品线,并分散在三次独立攻击波中,这使其成为今年有记录以来最重大的自托管安全事件之一。
免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策前,请务必自行研究。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注