根据链上数据,针对 Coldcard 硬件钱包的安全漏洞已导致约 8900 万美元的比特币被盗。与 2022 年底 FTX 崩溃后出现的自我托管热潮截然不同,受影响的用户现在正将剩余资金转移到交易所——这表明对硬件钱包的信任已受到打击。
8900 万美元的漏洞
本周曝光的这一漏洞似乎已影响特定批次的 Coldcard 设备。制造商尚未公开确认确切的攻击途径,但区块链侦探追踪到被盗的比特币通过多个混币器和交易所转移。Coldcard 是比特币极端主义者中颇受欢迎的品牌,目前尚未发布完整的分析报告。8900 万美元这一数字代表从用户钱包中被盗的比特币总价值。
比特币流向交易所——逆转
Glassnode 的数据显示,过去 48 小时内,比特币净流入中心化交易所,主要由 Coldcard 用户推动。这与 FTX 崩溃后的情况相反,当时投资者大量将代币从交易所撤出,自行托管。当前的流动表明,一些用户现在认为交易所托管比硬件钱包更安全——至少目前如此。
对于长期以安全黄金标准自居的硬件钱包行业来说,这一时机并不理想。Coldcard 的母公司 Coinkite 因反应迟缓而受到批评。该公司在 X 上的支持账号发布了一份简短声明,但未详细说明修复或赔偿计划。
用户现在在做什么
在比特币相关的论坛和 Telegram 群组中,Coldcard 用户正在分享如何迁移到其他硬件钱包或采用多重签名设置的软件钱包的建议。有些人干脆在交易所卖出比特币,转为现金。流入交易所的情况表明,既有恐慌性抛售,也有用户在重新评估安全设置时暂时转向托管存储。
接下来会发生什么
Coinkite 预计将在下周内发布固件更新和详细的事件报告。该公司尚未表示是否会提供赔偿。与此同时,多个司法管辖区的监管机构可能会对此感兴趣——这一漏洞规模之大,足以引起一直关注加密货币安全失误的机构的注意。目前,8900 万美元的漏洞提醒人们,即使最受信任的硬件也可能存在盲点。



