Coldcard 被利用事件損失突破 1 億美元 涉 1,596 枚 BTC 被盜
AI 市場總結
Galaxy Research's investigation indicates the Coldcard-related compromise now exceeds 1,596 BTC (>"100M) across ~7,300 addresses, with suspected losses near 2,000 BTC. 雖然大部分幣仍未被花費,但規模突顯出重大的託管及密鑰生成風險,並可能提高市場對自我託管做法、錢包供應商審查,以及對已被標記地址的合規監測的短期敏感度。緊急韌體及種子輪換指引可降低未來風險敞口,但無法補救過往薄弱的歷史種子。
影響等級
● 高
主要受影響標的
BTC/USDT+0.84%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
最初被視為單一硬件錢包重大入侵的事件,隨着更多證據浮現,正演變成規模更大的鑑證調查。早期結果顯示,針對 Coldcard 的利用行動分三波進行,牽涉 4,585 個地址,約 1,367 枚比特幣(BTC)被盜,按當時估算約值 8,860 萬美元。其後調查人員再發現多 1,912 個受影響地址,額外損失 207.73 枚 BTC,並確認所有被盜資金仍未被花費。
Galaxy Research 指出,這種行為反映攻擊者更着重整合資金,而非急於套現。其後案件再度擴大:目前已確認損失合共超過 1,596 枚 BTC,價值逾 1 億美元,分佈於約 7,300 個地址。Galaxy Research 另行識別 14 宗較小的相關事件,令「懷疑」損失逼近 2,000 枚 BTC,接近 1.3 億美元。市場普遍視此為比特幣託管安全領域最嚴重事件之一,並引發對硬件錢包抗風險能力的更廣泛討論。
鏈上數據亦為調查提供更多線索。已確認的三波盜取仍是案件核心;若第四波「疑似」盜取最終獲受害者確認納入,總損失或升至 2,055 枚 BTC,約 1.3 億美元。更值得注意的是,被盜資金流向呈現高度一致的模式:約 90% 被盜 BTC 仍未動用,而第一、第二及第三波轉移的幣,現時均停留在各自的接收地址。這種長時間不動用的狀態,加強了調查人員對攻擊者控制錢包的歸因信心,亦有助延伸追蹤更多關聯地址。
同時,新發現的零散盜竊事件,顯示在初始失守後可能出現趁勢而為的行為者。隨着鏈上歸因能力提升,調查人員正把已核實地址提供予執法部門、交易所及合規機構,以提升未來資金一旦流動時的追蹤成功率,並壓縮套現空間。
事件亦衝擊市場對「自我託管」的既有信念。外界認為問題不在自我託管概念本身,而在錢包設計品質與獨立熵值(entropy)來源的重要性。調查亦再次凸顯用戶保護的最佳實務,包括採用多重簽名(multisig)及更可靠的備份方式。
就事件回應方面,Coinkite 已釋出緊急韌體、暫停出貨,並建議用戶在轉移資金前重新生成全新種子(seed)。不過,軟件更新無法修復過往已生成的弱種子。市場信心能否完全恢復,取決於更透明的安全審核、可驗證的隨機性,以及更清晰的行業標準。整體而言,事件或將改變用戶日後的比特幣保管方式,而非令自我託管退潮。
總結:Coldcard 被利用事件損失已突破 1 億美元,成為重大的硬件錢包安全事故,並正推動市場強化自我託管安全與錢包防護做法。