Coldcard制造商Coinkite在遭黑客攻击后调整用户数据存储政策
Coldcard钱包制造商Coinkite在7月遭遇重大安全事件,导致1.16亿美元被盗。该公司近日通知用户,已对用户数据存储方式做出重大调整,以应对可能出现的法律义务。Coinkite在Coldcard的X账号上发布的公告称,公司将不再自动删除客户记录。这一政策转变与自2026年7月30日起发生的固件漏洞攻击直接相关,该漏洞已从其硬件钱包中盗取超过1亿美元的比特币。
Coinkite如何处理用户数据?
Coinkite已确认,将"针对2026年7月30日披露的安全事件"调整客户数据处理方式。在此之前,该公司通常会在保留用户邮箱地址和居住国家信息后,定期删除其他客户记录。Coldcard钱包制造商表示,这一标准操作流程的变更,是为应对此次盗窃事件可能引发的"法律义务"所做的准备。该公司未在声明中具体说明未来将存储哪些信息,以及存储期限。
尽管如此,这仍是比特币持有者多年来奉行的"隐私优先、自主托管"理念被打破的最新重大转变。
Coldcard遭遇了什么?
Coinkite的数据保留政策调整,源于今年最严重的安全事件之一。黑客利用了该公司在2021年3月发布的固件4.0.1版本漏洞。正如相关研究机构警告的那样,安装修复后的固件只能保护未来的钱包。在2021年3月至修补程序发布期间,在存在漏洞的Coldcard上创建的任何种子都应视为不安全。截至目前,自7月30日漏洞首次曝光以来,已出现四波攻击。第一波攻击在25分钟内从约500个钱包中盗取了约594枚比特币,当时价值近3800万美元。随后四天内又发生了三波攻击。截至本文发布,攻击者已从超过5200个地址中盗取了1816枚比特币。研究机构称这是2026年第三大加密货币黑客攻击事件,该行业今年已因276起事件损失超过12亿美元。
Coinkite否认"知情不报"指控
随着损失不断扩大,Coinkite被指责多年来一直隐瞒该漏洞。该公司正在公开澄清事实。针对相关质疑,Coinkite回应称"不存在弱熵备用方案",并指出名为Yasmarang的弱随机数生成器是MicroPython内置的通用生成器,并非Coinkite的备用方案。此外,有报道称,被引用来证明Coinkite早已知情的相关内容,实际上指的是另一个漏洞,而非随机数生成器问题。Coinkite自己的历史披露页面列出了自2019年以来的23个安全相关事件,该公司已多次引导批评者查阅该页面。
加拿大受影响最严重
从地理分布来看,损失分布不均。根据相关数据,约25%的损失来自加拿大持有者,美国和泰国也受到严重影响。加拿大之所以暴露在风险中,与该国早期采用比特币以及推动Coldcard在本地推广的营销活动有关。此次事件的影响仍在持续。相关研究指出,此次黑客攻击动摇了人们对自主托管的信任,部分比特币用户开始回归中心化交易所。作为回应,一个自称"红队"的组织已开始对比特币钱包和代码库进行人工智能辅助审计,目前已扫描了150个存储库。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注