• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard 因1.16亿美元钱包漏洞撤销数据删除政策

2026-08-07 23:37:21
收藏

Coldcard制造商Coinkite在遭黑客攻击后调整用户数据存储政策

Coldcard钱包制造商Coinkite在7月遭遇重大安全事件,导致1.16亿美元被盗。该公司近日通知用户,已对用户数据存储方式做出重大调整,以应对可能出现的法律义务。Coinkite在Coldcard的X账号上发布的公告称,公司将不再自动删除客户记录。这一政策转变与自2026年7月30日起发生的固件漏洞攻击直接相关,该漏洞已从其硬件钱包中盗取超过1亿美元的比特币。

Coinkite如何处理用户数据?

Coinkite已确认,将"针对2026年7月30日披露的安全事件"调整客户数据处理方式。在此之前,该公司通常会在保留用户邮箱地址和居住国家信息后,定期删除其他客户记录。Coldcard钱包制造商表示,这一标准操作流程的变更,是为应对此次盗窃事件可能引发的"法律义务"所做的准备。该公司未在声明中具体说明未来将存储哪些信息,以及存储期限。

尽管如此,这仍是比特币持有者多年来奉行的"隐私优先、自主托管"理念被打破的最新重大转变。

Coldcard遭遇了什么?

Coinkite的数据保留政策调整,源于今年最严重的安全事件之一。黑客利用了该公司在2021年3月发布的固件4.0.1版本漏洞。正如相关研究机构警告的那样,安装修复后的固件只能保护未来的钱包。在2021年3月至修补程序发布期间,在存在漏洞的Coldcard上创建的任何种子都应视为不安全。截至目前,自7月30日漏洞首次曝光以来,已出现四波攻击。第一波攻击在25分钟内从约500个钱包中盗取了约594枚比特币,当时价值近3800万美元。随后四天内又发生了三波攻击。截至本文发布,攻击者已从超过5200个地址中盗取了1816枚比特币。研究机构称这是2026年第三大加密货币黑客攻击事件,该行业今年已因276起事件损失超过12亿美元。

Coinkite否认"知情不报"指控

随着损失不断扩大,Coinkite被指责多年来一直隐瞒该漏洞。该公司正在公开澄清事实。针对相关质疑,Coinkite回应称"不存在弱熵备用方案",并指出名为Yasmarang的弱随机数生成器是MicroPython内置的通用生成器,并非Coinkite的备用方案。此外,有报道称,被引用来证明Coinkite早已知情的相关内容,实际上指的是另一个漏洞,而非随机数生成器问题。Coinkite自己的历史披露页面列出了自2019年以来的23个安全相关事件,该公司已多次引导批评者查阅该页面。

加拿大受影响最严重

从地理分布来看,损失分布不均。根据相关数据,约25%的损失来自加拿大持有者,美国和泰国也受到严重影响。加拿大之所以暴露在风险中,与该国早期采用比特币以及推动Coldcard在本地推广的营销活动有关。此次事件的影响仍在持续。相关研究指出,此次黑客攻击动摇了人们对自主托管的信任,部分比特币用户开始回归中心化交易所。作为回应,一个自称"红队"的组织已开始对比特币钱包和代码库进行人工智能辅助审计,目前已扫描了150个存储库。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%