7月31日,Coinkite Coldcard硬件钱包因固件漏洞引发安全事件,导致部分用户资产面临风险。白帽研究人员及时介入,成功拦截并挽救价值超过450万美元的52.37枚比特币,相关资产已移交至加密资产回收信托(Crypto Recovery Trust)进行管理。
调查显示,此次攻击的核心问题在于影响种子生成的固件缺陷。该缺陷使部分设备依赖软件随机数生成器,造成生成的助记词具备可预测性,攻击者借此推导出私钥并转移资金。这一问题在多个版本中长期存在,直到近期才被发现。
Galaxy Digital追踪数据显示,本次事件共造成约1,789.28枚比特币被盗,按当前价格折算约合1.541亿美元。尽管损失巨大,但通过白帽行动,约52.37枚比特币被成功拦截,占总损失金额的2.8%左右。这为受害者提供了重要的追偿机会。
目前,加密资产回收信托已在怀俄明州法律框架下设立,负责保管被救回的资产,并启动合法所有权验证程序。用户需提交证据以证明其资产归属,经审核后将可能获得返还。
类似案例包括MEV机器人阻止以太坊漏洞利用、KelpDAO冻结恶意地址等举措,显示出社区对安全事件的快速响应能力。与此同时,更广泛的加密生态仍面临威胁,例如朝鲜背景组织曾通过虚假招聘入侵超3万台设备,波及逾7,000个钱包。
Coinkite已敦促所有受影响用户立即更新固件或迁移资金至更安全的存储方案。随着更多产品迭代,安全审查机制也需持续强化,以防止类似漏洞再次发生。