币圈界报道:

Coldcard关联盗窃案金额突破一亿美元,三波攻击暴露核心漏洞

Galaxy研究团队最新评估指出,与Coldcard硬件钱包直接相关的比特币被盗金额已超过1亿美元。这一数字并非来自单一事件,而是由三次经证实的攻击周期叠加而成,标志着今年最严重的去中心化资产管理安全危机之一。

三轮攻击构成独立事件,非连续性漏洞利用

报告明确将损失划分为三个独立发生的攻击阶段,而非持续性的系统性入侵。尽管具体时间线和实施手段尚未完全披露,但关键线索指向Coldcard Mk3型号在种子短语生成过程中的潜在缺陷。该环节被证实为攻击者重建私钥的核心入口。

设备设计缺陷成主因,用户操作非主要风险点

与传统钓鱼或人为失误不同,此次大规模资金流失源于硬件固件层面的密钥生成机制问题。Coinkite公司此前已发布警告,提示Mk3版本在恢复短语创建时存在可被利用的弱点。这表明责任更倾向于产品设计,而非终端用户的操作疏忽,对依赖冷存储的安全信仰构成冲击。

市场反应与安全应对措施升级

事件引发市场行为逆转:部分持有者选择将比特币转移至交易所,打破“事故后撤离中心化平台”的常规逻辑。作为响应,Galaxy已设立500万美元比特币安全基金,支持受影响用户及推动行业防护标准提升。对于仍在使用相关设备的用户,官方建议立即依据Coinkite指引完成密钥验证或重置流程。