2026-08-08 04:56:53
icon loading...

Coldcard 遭遇重大钱包黑客攻击后暂停客户数据删除

摘要
Coldcard 因安全事件暂停自动删除客户数据流程硬件钱包制造商 Coldcard 于 7 月 30 日披露了一起安全事件,受此事件引发的法律义务影响,该公司已暂时暂停其自动删除客户数据的流程。Coldcard 在 X 平台上宣布了这一变更,表示必须保留可能与这起事件相关、正在进行或预期会发起的法律诉讼中可能成为证据

Coldcard 因安全事件暂停自动删除客户数据流程

硬件钱包制造商 Coldcard 于 7 月 30 日披露了一起安全事件,受此事件引发的法律义务影响,该公司已暂时暂停其自动删除客户数据的流程。Coldcard 在 X 平台上宣布了这一变更,表示必须保留可能与这起事件相关、正在进行或预期会发起的法律诉讼中可能成为证据的客户记录。

根据 Coldcard 常规的隐私政策,大部分客户记录会在 120 天后自动删除,仅保留电子邮件地址和居住国家信息。此外,客户以往还可以在订单交付后请求加速删除。目前这一流程已被暂时暂停。

Coldcard 暂停 120 天删除政策

Coldcard 表示,原本会被删除的记录将予以保留,直至法律义务结束。该公司承认,这一措施与其公开的隐私实践有所出入,但强调保留的信息将得到安全存储,访问权限仅限授权人员,且数据仅用于履行法律义务。

对于不希望按照新协议保留其信息的客户,仍可联系 Coldcard 支持团队,并要求适用公司原有的保留政策。Coldcard 表示,一旦不再有法律要求保留这些信息,其正常的自动删除流程将恢复。

此举实际上对客户记录实施了临时保留,这些记录可能成为围绕 7 月事件调查或诉讼中的潜在证据。

Coldcard 漏洞事件损失达 1,596 BTC

政策变更之际,调查人员仍在评估今年报道的最大硬件钱包安全事件之一。根据 Galaxy Research 的数据,攻击者利用 Coldcard 漏洞,通过三次确认的攻击波次,从约 7,300 个钱包地址中盗取了约 1,596 BTC。

疑似第四波攻击可能使总损失增至约 2,055 BTC。不过,Galaxy 尚未将这些额外资金计入其确认总额,因为尚未收到足够多的受影响钱包持有者的报告。Galaxy 的全公司研究主管 Alex Thorn 也表示,区块链证据表明,疑似第四波攻击“主要由”单一攻击者实施。

经确认的攻击者和受害者地址据报已分享给美国联邦执法机构、加密货币交易所和网络调查公司。这将使受监管平台能够识别并可能标记被盗资金,以防攻击者试图通过中心化交易所转移。

目前,随着围绕 7 月事件的调查和潜在法律诉讼的持续,Coldcard 常规的 120 天删除流程已暂停。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部