2026-08-04 13:46:09
icon loading...

Galaxy称Coldcard比特币盗窃案在三波确认攻击中损失超1亿美元

摘要
Galaxy 确认:与 Coldcard 相关的比特币盗窃案已超 1 亿美元Galaxy 研究部门估计,已确认与 Coldcard 硬件钱包相关的比特币盗窃金额已超过 1 亿美元。这些损失并非由单一事件造成,而是分布在三次独立的攻击波中,标志着今年最受关注的自托管安全事件之一出现了升级。关键要点Galaxy 估计,已确

Galaxy 确认:与 Coldcard 相关的比特币盗窃案已超 1 亿美元

Galaxy 研究部门估计,已确认与 Coldcard 硬件钱包相关的比特币盗窃金额已超过 1 亿美元。这些损失并非由单一事件造成,而是分布在三次独立的攻击波中,标志着今年最受关注的自托管安全事件之一出现了升级。

关键要点

Galaxy 估计,已确认与 Coldcard 相关的比特币盗窃金额已超过 1 亿美元。

这些损失归因于三次确认的攻击波,而非单一事件。

该数字是 Galaxy 对确认案例的估算,并未涵盖任何更广泛的疑似损失。

Galaxy 关于 Coldcard 比特币盗窃案的报告

Galaxy 的研究部门目前将已确认的、与 Coldcard 硬件钱包相关的比特币盗窃金额估测为超过 1 亿美元。该估算涵盖了 Galaxy 描述为“已确认”的案例,并分为三次不同的攻击波。这一数字相较于 Galaxy 早前的工作有显著增长,当时随着更多受影响钱包被追踪,其对 Coldcard 损失的估算已提高至 7000 万美元。修订后的总额仅反映已确认的盗窃案,Galaxy 以此区分已验证案例与尚未量化的更广泛疑似损失。对于比特币持有者而言,这一界定至关重要,因为 Coldcard 是一款广泛使用的冷存储设备,主打自托管功能。一个硬件产品线集中出现九位数级别的确认损失,引发了关于攻击是如何发生的、以及其他用户是否仍面临风险的问题。

三次确认攻击波如何展开

根据对其分析结果的报道,Galaxy 将已确认的盗窃案归为三次攻击波,而非将其视为一次持续性的漏洞利用。报告并未明确说明每次攻击波的具体日期、顺序或攻击者采用的方法。这些事件之间的联系之一涉及种子生成环节。Coldcard 制造商 Coinkite 曾发布警告,指出与 Mk3 种子生成(即钱包恢复短语的创建过程)相关的风险。种子生成方式中的弱点可能让攻击者重建保护资金的密钥。目前尚不清楚三次攻击波各自对应何种具体方法、时间点或攻击者群体。这些机制在现有证据中并未详述,不应超出 Galaxy 和 Coinkite 已声明的范围进行推断。

该报告对 Coldcard 用户及比特币自托管的意义

此事件已在市场行为中有所体现。与 FTX 崩盘不同,此次漏洞利用促使部分投资者将比特币转回交易所,这颠覆了通常的自托管叙事——即用户在发生事故后会将代币从交易所转出。Galaxy 也已超越分析层面,围绕该事件推出了一个 500 万美元的比特币安全基金。对于当前或潜在的 Coldcard 用户而言,实际要点集中在种子生成警告上:依赖可能受影响的设备的用户应遵循 Coinkite 的指导,验证或重新生成钱包。此处需区分设备风险与用户操作安全。已确认的损失似乎与设备上密钥的生成方式有关,而非简单的钓鱼攻击或用户密钥管理疏忽,这表明责任更多在于硬件流程本身,而非单纯用户失误。该报告之所以重要,在于其规模:一个超过九位数的确认损失总额,集中于单一硬件钱包产品线,并分散在三次独立攻击波中,这使其成为今年有记录以来最重大的自托管安全事件之一。

免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策前,请务必自行研究。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部