ZachXBT稱不會追查涉8,860萬美元Coldcard被盜案 指比特幣社群長期缺乏支持

AI 市場總結
據報道,Coldcard 韌體出現漏洞,據稱令來自數千個地址的 1,367 BTC($88.6m)被盜,加劇了對自我託管安全及供應商數據實務的審視。ZachXBT 以缺乏比特幣社群支持為由拒絕追蹤資金,或會減少獨立調查壓力並放慢歸因工作,令追蹤工作留給如 Galaxy Research 等公司。短期而言,該事件可因信任受損及對交易所/ETF 的偏好上升而拖累 BTC 市場情緒。
影響等級
● 中
主要受影響標的
BTC/USDT-0.61%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
區塊鏈調查員ZachXBT表示,現階段不打算追蹤或追查涉款8,860萬美元的Coldcard硬件錢包被盜事件。他在X向追隨者直言,多年來比特幣社群對其調查工作支持有限,自己的時間會放在更重視其貢獻的生態,並稱比特幣最大化者並非其調查的捐助者或支持者,因而"更少義務"出手。 這番言論出現之際,加拿大硬件錢包商Coinkite旗下Coldcard的漏洞事件已進入第5天,損失仍在擴大。按Galaxy Research追蹤數據,截至2026年8月2日,事件自7月30日起已分三波攻擊,合共從4,585個地址轉走1,367枚BTC,市值約8,860萬美元。 是次攻擊源於Coldcard Mk3某版本韌體缺陷,影響4.0.1至4.1.9版本裝置:部分錢包在生成種子時,熵值改由軟件隨機數生成器提供,而非硬件專用晶片,令某些種子存在被猜中的風險。首波攻擊發生在7月30日,接近500個長期休眠地址在不足30分鐘內被抽走約594枚BTC,當時價值約3,800萬美元。Coinkite於兩日內推出修補韌體,但資金外流其後持續。 市場亦關注盜竊行動的速度與精準度,外界推測攻擊者使用自動化工具,甚至可能有AI輔助,在每次掃描後迅速鎖定並清空受影響地址。事件擴大同時,涉案資金流入交易所的情況明顯增加,與個案相關、早前處於休眠狀態的舊BTC亦開始重新流動。 除漏洞本身,Coinkite的資料保留做法亦引發新一輪反彈。公司事後向可聯絡到的客戶電郵地址發出警示,這些地址來源包括網店及電子報記錄,部分可追溯至2019年。此舉與行政總裁Rodolfo Novak早前稱公司會在購買後90天刪除客戶資料、並提供匿名購買選項的說法不一致。Coinkite其後承認會無限期保留購買電郵地址,且未有相應刪除政策,因而招致與黑客事件分開的另一波批評。Novak為公司整體保安紀錄辯護,稱同業亦常遭入侵,並強調公司高度重視事件。 市場人士指出,這次事故已開始削弱投資者對自托管的信心,部分較審慎資金或轉向以ETF等方式持有比特幣,而非自行管理私鑰。事件亦延伸至鏈上輿論戰,有人把針對黑客的洗錢"招攬"訊息直接寫入比特幣區塊鏈,令整個個案在社交媒體與鏈上資料中同步發酵。 在ZachXBT表態不介入後,追蹤被盜1,367枚BTC的壓力更集中於Galaxy Research等機構。該機構仍持續按攻擊波次更新資金流向。另有報道指,影響Coldcard Mk3的熵值問題可追溯至2021年3月某次韌體版本,意味過去逾4年期間若使用該版本生成種子,直至用戶在已修補韌體上更換新種子前,相關錢包仍可能存在風險。