Galaxy Digital 旗下分析部门 Galaxy Research 的研究人员对近期 Coldcard 钱包安全漏洞进行了深入调查,发现共有 1,196 个钱包地址遭到入侵,损失 1,082.65 枚比特币,按交易时价计算约合 7,020 万美元。
分析揭示了被盗比特币在 UTC 时间 7 月 30 日凌晨 1:10 至 1:51 之间的转移路径,追踪到这些资金流经九个区块链区块。值得注意的是,这些可疑活动发生在 Coldcard 向用户发出首次安全警告约 30 小时之前。本次调查源于 AnchorWatch 首席执行官兼联合创始人 Rob Hamilton 的初步发现,他检测到近 594.48 枚比特币通过大量交易被转移。
Galaxy 研究人员的进一步分析发现,受影响钱包表现出独特的交易行为,包括一致的交易费用和缺失的找零输出,这种协调模式帮助锁定了最初的入侵点。
Galaxy Research 指出:“虽然这种模式在链上帮助识别了此次攻击活动,但未来针对 Coldcard 生成地址的攻击可能不会遵循同样的特征。”
专家警告,尽管这一交易模式有助于追踪当前漏洞,但类似的安全隐患可能以不同特征出现,给未来的检测工作带来更大挑战。
Coinkite 联合创始人 Rodolfo Novak 通过公开声明承认了安全漏洞的责任。Coinkite 随后发布了一个热修复补丁,解决了导致漏洞的软件缺陷。然而,Novak 强调,仅靠固件更新并不能使在受影响版本下生成的种子变得安全。他建议用户通过创建新钱包种子来确保资金安全。
Novak 敦促使用受影响固件的用户将资金转移至新种子,并指出仅靠热修复补丁不足以实现完全安全。
这一事件进一步引发了人们对冷钱包安全实践以及快速、透明响应的必要性的关注。专家建议用户务必遵循制造商指南,并及时了解更新信息以应对未来漏洞。
发现了交易费用一致的模式;初始交易缺少找零输出;Coldcard 发布了针对该漏洞的热修复补丁;用户必须创建新钱包种子以确保最大安全。
在加密货币格局不断变化的背景下,Coldcard 事件凸显了采取主动安全措施和保持透明度的重要性。加强监控并保持开放沟通,对于保护资产和维护用户信任至关重要。此外,连接传统金融与数字金融的平台也进一步强调了在加密货币使用中分散投资和风险管理的重要性。