Coldcard 錢包漏洞疑致逾 7,000 萬美元比特幣損失
AI 市場總結
Galaxy Research 指出逾 1,000 BTC(約 7,000 萬美元)的資金動向,可能與 Coldcard 在助記詞(seed phrase)生成方面的固件漏洞有關;Coinkite 已就多個型號發布擴大的風險警報及緊急更新。該事件對 Bitcoin 的自我託管敘事不利,並提高硬件錢包用戶的營運風險及類似交易對手風險。短期內,事件可能引發由安全疑慮驅動的拋售,並加強對錢包供應商及供應鏈的審視。
影響等級
● 中
主要受影響標的
BTC/USDT-2.08%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Galaxy Research 周五表示,近 1,200 個地址合共轉移超過 1,000 枚 BTC,按現價估算約值 7,000 萬美元;市場相信相關交易與 Coldcard 硬件錢包的一項漏洞有關。
Coldcard 生產商 Coinkite 周四發出警告,指 Coldcard Mk3 裝置生成的助記詞(seed phrase)出現持續性問題。公司稱,使用 Mk3 並搭載 2021 年 3 月推出的 4.0.1 版本或其後韌體來生成助記詞的用戶,資金可能面臨風險。其後 Coinkite 把風險提示擴大至部分 Mk4、Mk5 及 Coldcard Q 的韌體版本,並為所有受影響型號釋出緊急韌體更新。
Coinkite 行政總裁 Rodolfo Novak(亦稱 NVK)周五致歉,並表示公司會就該韌體漏洞承擔全部責任。
影響層面:錢包韌體漏洞一旦牽涉助記詞生成機制,等同把自託管(self-custody)的核心假設拉入風險區,直接增加資產損失可能,削弱用戶對自管方案的信心。
市場情緒:偏淡、受壓、事件驅動、恐慌。原因在於,與 Coldcard 漏洞相關的逾 1,000 枚 BTC 異動,令比特幣持有者的託管風險溢價上升。
類似案例:2023 年 6 月,Atomic Wallet 遭大規模入侵,導致用戶損失逾 3,500 萬美元加密資產,市場關注隨後轉向安全審計與資金追蹤(Fortune)。本次事件的差異在於,Atomic Wallet 屬軟件錢包服務;現時焦點則是硬件錢包韌體與助記詞生成環節。
外溢效應:助記詞生成一旦偏弱,原本分散的自託管可能變成跨用戶的相關性損失通道,特別是依賴相同韌體版本的用戶群。若再有更多受影響韌體版本被確認,或出現更多相關 BTC 轉移,錢包風險重估或由單一產品擴散至整體硬件錢包信任。
機會與風險:
- 機會:若緊急韌體更新能抑制新的可疑轉移,事件可望收斂,用戶可按已確認的受影響裝置指引處理。
- 風險:若 Coinkite 再度擴大受影響範圍,減少對涉事錢包的敞口、並把資金轉移至已核實安全的存儲方案,有助降低營運與資產風險。