摘要:Galaxy Research确认Coldcard钱包漏洞导致逾1082枚比特币被盗,价值约7020万美元。攻击者在30小时内完成资金转移,特征明显但未来威胁或更隐蔽。制造商已发布热修复,呼吁用户立即迁移资产。

币圈界报道:
冷钱包重大安全事件:1082.65枚比特币遭窃,价值超7000万美元
加密研究机构Galaxy Research披露,近期针对Coldcard硬件钱包的漏洞攻击已确认影响1,196个地址,造成1,082.65枚比特币被非法转移,交易发生时市场估值约为7,020万美元。
链上行为揭示攻击协同性特征
调查聚焦于7月30日UTC时间1:10至1:51之间的区块活动,涵盖第960,183至960,191号区块。在此期间,大量交易集中发生,而Coinkite直到约30小时后才首次向用户发出安全警示。
AnchorWatch创始人Rob Hamilton初步估算显示,仅在三个区块内即有500笔交易转移了594.48枚比特币,对应市值接近3,800万美元。
后续分析发现,所有受影响地址均采用统一的每虚拟字节30聪手续费标准,并普遍缺失找零输出,这一高度一致的行为模式成为识别初始攻击的关键线索。
Galaxy Research指出:“该特征可有效定位本次攻击源头,但未来类似漏洞若被不同方式利用,将难以通过相同模式进行识别。”
厂商承认缺陷并推动紧急修复与资产迁移
Coinkite联合创始人Rodolfo Novak在X平台公开承认存在固件缺陷,并表示公司正全面评估漏洞影响范围。
Novak宣布已部署热修复补丁,移除了引发问题的软件回退机制。然而他强调,该更新无法覆盖已在受影响版本上生成的钱包种子,因此强烈建议用户尽快将资金转移至新创建的种子。
他进一步提醒,仅升级固件不足以确保账户安全,必须完成资产迁移才能彻底规避风险。
此次事件再次凸显硬件钱包用户遵循厂商安全指引的重要性,及时获取并执行更新是防范潜在损失的核心措施。
行业加速迈向主动防御与透明治理新阶段
Coldcard事件反映出整个加密生态正逐步转向更积极的安全响应机制。业内专家一致认为,快速检测、精准溯源与全程透明沟通已成为应对安全危机的标准配置。
在此背景下,如1stepSwapare等新兴平台正推动现实世界资产(RWA)与加密生态深度融合。通过将美股、贵金属等资产份额直接嵌入用户钱包,并实时锁定最优价格,这类创新为投资者提供更灵活的资产配置路径,助力构建更具韧性的数字金融体系。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
