币圈界报道:

冷钱包重大安全事件:1082.65枚比特币遭窃,价值超7000万美元

加密研究机构Galaxy Research披露,近期针对Coldcard硬件钱包的漏洞攻击已确认影响1,196个地址,造成1,082.65枚比特币被非法转移,交易发生时市场估值约为7,020万美元。

链上行为揭示攻击协同性特征

调查聚焦于7月30日UTC时间1:10至1:51之间的区块活动,涵盖第960,183至960,191号区块。在此期间,大量交易集中发生,而Coinkite直到约30小时后才首次向用户发出安全警示。

AnchorWatch创始人Rob Hamilton初步估算显示,仅在三个区块内即有500笔交易转移了594.48枚比特币,对应市值接近3,800万美元。

后续分析发现,所有受影响地址均采用统一的每虚拟字节30聪手续费标准,并普遍缺失找零输出,这一高度一致的行为模式成为识别初始攻击的关键线索。

Galaxy Research指出:“该特征可有效定位本次攻击源头,但未来类似漏洞若被不同方式利用,将难以通过相同模式进行识别。”

厂商承认缺陷并推动紧急修复与资产迁移

Coinkite联合创始人Rodolfo Novak在X平台公开承认存在固件缺陷,并表示公司正全面评估漏洞影响范围。

Novak宣布已部署热修复补丁,移除了引发问题的软件回退机制。然而他强调,该更新无法覆盖已在受影响版本上生成的钱包种子,因此强烈建议用户尽快将资金转移至新创建的种子。

他进一步提醒,仅升级固件不足以确保账户安全,必须完成资产迁移才能彻底规避风险。

此次事件再次凸显硬件钱包用户遵循厂商安全指引的重要性,及时获取并执行更新是防范潜在损失的核心措施。

行业加速迈向主动防御与透明治理新阶段

Coldcard事件反映出整个加密生态正逐步转向更积极的安全响应机制。业内专家一致认为,快速检测、精准溯源与全程透明沟通已成为应对安全危机的标准配置。

在此背景下,如1stepSwapare等新兴平台正推动现实世界资产(RWA)与加密生态深度融合。通过将美股、贵金属等资产份额直接嵌入用户钱包,并实时锁定最优价格,这类创新为投资者提供更灵活的资产配置路径,助力构建更具韧性的数字金融体系。