Coldcard 助記詞漏洞疑遭利用 約500個休眠錢包被盜近600枚BTC、涉資3,800萬美元

AI 市場總結
據報道,一個影響 Coldcard 裝置的助記詞生成缺陷,與約 500 個休眠錢包中近 600 BTC(約 3,800 萬美元)被迅速轉走有關,並引發對硬件錢包自我託管安全性的系統性憂慮。Coinkite 及第三方分析指出,該漏洞的影響範圍可能不僅限於較舊的 Mk3 單元,令不確定性增加。短期影響可能是更高程度的營運審慎、助記詞輪換活動,以及對各類託管工具的審視力度上升。
影響等級
● 高
主要受影響標的
BTC/USDT-3.22%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
【要點】針對 Coldcard 硬件錢包的助記詞(seed phrase)漏洞疑遭利用,昨日約500個長期無交易的休眠錢包合共被轉走近600枚BTC,按當時市值約3,800萬美元。鏈上顯示,攻擊者在約25分鐘內,將500個單簽地址的比特幣集中轉入同一地址。市場消息稱,相關利用行為或仍在持續。 Coinkite 表示,其 Coldcard Mk3 以及2021年3月(4.0.1版本)之後更新版本的助記詞生成,可能並非真正隨機。Coldcard 早前基於初步分析稱,Mk3 裝置受影響,Mk4、Q 及 Mk5 不在影響範圍內。Block 其後把問題追溯至一項編譯時檢查(compile-time check)寫錯,並在較新裝置上發現同類缺陷的較小、但實際存在的版本。 【影響】硬件錢包一旦出現漏洞,會削弱用戶對自我託管(self-custody)的信心;在受影響範圍未明朗前,資金持有人可能傾向主動搬遷資產以降低風險。 【市場情緒】偏淡;壓力上升;事件驅動;去風險。 【原因】涉及休眠 Coldcard 錢包的3,800萬美元BTC失竊事件,或動搖市場對自我託管安全性的信任。 【過往類似案例】2022年,Solana 生態團隊把一宗「錢包被清空」事件追查至 Slope,受影響錢包近8,000個。Slope 當時建議用戶建立新的助記詞錢包並把資產轉移。(The Block)不同之處在於,Slope 屬軟件錢包暴露風險;本次 Coldcard 事件焦點在硬件錢包的助記詞生成機制。 【連鎖效應】風險主要落在自我託管信任:助記詞生成薄弱會令休眠錢包變成可被主動攻擊的損失風險。若「持續被利用」的報告屬實,潛在受影響用戶或加快搬遷資金,託管工具的安全審視亦會升溫。若較新型號亦被納入影響範圍,安全疑慮可能由 Mk3 擴散至更多用戶群。 【機會與風險】 機會:若 Coinkite 或 Block 能進一步收窄受影響固件範圍,用戶只需從該範圍內裝置搬遷資產,可降低操作風險。若在修復與披露細節後利用活動停止,未受影響裝置的信心有望趨於穩定。 風險:若同一漏洞引發更多資金被盜個案,降低對受影響硬件錢包的依賴將成為更明確的風控訊號。若較新裝置仍在缺陷範圍內,延遲更換助記詞(seed rotation)可能令錢包繼續暴露於被入侵風險。