币圈界报道:

Coldcard设备漏洞威胁用户资产,官方敦促紧急迁移比特币

针对Coldcard硬件钱包的漏洞利用行为正在加剧,安全机构与平台已发布紧急预警,提示持有者尽快将比特币转移至受信任的非关联地址。此次事件凸显自托管模式在面对高级别攻击时的脆弱性。

漏洞持续被利用,资金损失规模扩大至逾3800万美元

据最新披露,该漏洞已被多个攻击实体积极运用,导致至少3800万美元的比特币被非法提取。受影响群体主要为使用特定固件版本的Coldcard用户,其他用户亦需密切关注官方更新动态,防范潜在风险。

为何必须立即执行资金迁移操作

攻击者可通过未修复漏洞远程获取钱包私钥或交易权限,即使用户未主动授权,其资产仍可能被调用。鉴于漏洞仍在活跃状态,延迟行动将显著增加被窃取概率。

当前市场处于下行周期,叠加此事件冲击,投资者面临双重压力。因此,对于确认或高度怀疑设备受损的用户,应优先完成资产转移;其余用户则可暂行观望,等待官方发布补丁与验证信息。

受波及用户应遵循的三步应对策略

首要任务是将比特币转入一个全新且无关联的历史地址,确保原设备不再具备访问能力。此操作是降低损失的关键步骤。

用户须直接查阅Coldcard官网公告,核实自身设备型号与固件版本,避免依赖未经证实的社交媒体消息。已有15个独立攻击账号被追踪到参与此次盗窃,表明攻击具有组织化特征。

此外,应全面审查助记词存储方式,建议采用物理隔离与多重加密手段保护恢复材料。在事件未彻底平息前,所有账户访问凭证均需重新评估,防止二次泄露。