Galaxy:约40%的Coldcard第二次黑客攻击活动与白帽黑客有关
据数字资产公司Galaxy流传的说法,该公司将Coldcard第二次黑客攻击浪潮中约40%的活动归因于“白帽”行为者。如果这一归因得到证实,意味着该事件中有相当一部分涉及安全研究人员或道德黑客,而非纯粹的恶意方,尽管目前尚未公开说明做出这一评估的依据。
Galaxy关于Coldcard第二次黑客攻击浪潮的声明
Galaxy的评估指出,在针对Coldcard事件的第二次活动浪潮中,约有40%属于白帽行为范畴。在安全领域,“白帽”行为者通常指那些探测或利用漏洞以暴露风险的个人;他们有时在未获得受影响方事先授权的情况下进行操作,其意图在于披露问题而非窃取数据。
关键要点
- Galaxy做出了上述归因,将第二次黑客攻击浪潮中约40%的活动与白帽行为联系起来。
- 该声明仅针对第二次浪潮,并未涵盖Coldcard事件的全貌。
- Coldcard是由Coinkite制造的比特币硬件钱包,因其支持空气隔离(air-gapped)签名功能,在重视自我托管的用户群体中广受欢迎。该设备的用户群多为优先考虑安全的比特币持有者,因此任何确认的安全漏洞对该社区而言都具有重要意义。
- 在此前的一个阶段,白帽黑客在一次Coldcard恢复操作中成功收回了52.37枚BTC,这为道德行为者参与此次事件确立了先例。
白帽关联对事件的影响
与白帽行为的关联并不自动意味着第二次浪潮的相关部分是经过授权的、无害的或与Coinkite事先协调过的。未经授权访问,即使出于披露目的,根据司法管辖区和所用方法的不同,仍可能构成法律或安全问题。
Galaxy的评估引发了几个现有信息无法回答的问题:该公司如何确定哪些活动具有白帽性质?这些行为者是否已将其发现告知Coinkite?第二次浪潮期间转移的资金是否已被退回?作为主要银行的交易基础设施合作伙伴,Galaxy已扩展其机构服务,但截至本报告发布时,它尚未公开此类归因的方法论。
此外,第一次和第二次黑客攻击浪潮之间的区别在现有背景下仍未得到解释。仅凭Galaxy的报告声明,尚无法确定这两次浪潮是代表不同的漏洞利用向量、不同的行为者群体,还是同一攻击的连续阶段。
尚需澄清的细节
要全面评估Galaxy提出的40%归因比例,需要以下几个方面的细节:用于区分白帽行为与恶意行为的方法论、估算的范围(即40%是指交易数量、涉及资金规模还是独立行为者的数量),以及第二次浪潮的完整时间线。
目前的报道中未包含来自Coinkite的回应或已识别白帽研究人员的确认。受影响用户是否面临剩余风险,以及已采取或建议的补救措施等问题仍有待明确。虽然Galaxy在机构比特币基础设施中的角色日益重要,使其安全评估在行业内具有分量,但这种分量取决于其底层方法论的透明度。
对于使用硬件钱包的比特币持有者而言,此事件强调了一个事实:即使是空气隔离设备,也存在于更广泛的安全生态系统中,其中包括固件供应链、物理访问向量以及与设备交互的人类因素。在Coinkite或Galaxy发布涵盖两次黑客攻击浪潮的详细事后分析报告之前,关于究竟发生了什么以及谁应负责的全貌仍然不完整。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注