核心摘要

比特币硬件钱包制造商 Coinkite 于 7 月 31 日紧急发布安全公告,警告 Coldcard Mk3 用户其设备可能存在安全漏洞。此前已有报告显示,攻击者利用该漏洞在短短 25 分钟内扫走了 594 枚比特币(按当前价格计算价值约 3800 万美元)。The Block 报道称,这是今年迄今为止最严重的硬件钱包安全事件。

事件详情

根据 CoinDesk 和 The Block 的报道,安全研究人员首先发现了异常的大额比特币转移。追踪链上数据显示,这些资金在极短时间内从一个或多个 Coldcard Mk3 设备中被转移至未知地址。

Coinkite 公司迅速回应,确认 Mk3 型号存在已知的安全缺陷,并建议所有 Mk3 用户立即转移其资产至更安全的存储方案。公司表示正在与白帽黑客和安全社区合作,尽快发布修复方案。

值得注意的是,Coldcard 系列钱包在加密货币社区中享有较高声誉,以其开源设计和多重安全特性著称。此次事件暴露了即使是专业级硬件钱包,也可能存在致命的安全盲区。

全景透视

这一事件对加密货币自托管文化构成了重大冲击。硬件钱包一直被视为保护数字资产免受网络攻击的"金标准",而 Coldcard 更是其中的佼佼者。当这个"最后防线"被突破时,整个行业不得不重新审视资产安全策略。

从技术层面看,硬件钱包的安全模型依赖于"私钥永不离开设备"的核心假设。一旦这个假设被打破——无论是通过物理攻击、固件漏洞还是供应链攻击——用户资产将面临巨大风险。

这一事件也可能加速多签方案和社交恢复钱包的普及。当单一硬件设备不再被视为绝对安全时,分散式密钥管理方案将成为更理性的选择。

对于监管机构而言,这一事件再次凸显了加密货币安全的复杂性。与银行账户不同,链上资产一旦被盗几乎无法追回,这使得预防成为唯一有效的安全策略。

多方观点比对

Coinkite 官方:公司已发布紧急警告,承认 Mk3 存在安全缺陷,并建议用户升级至更新型号或采用其他存储方案。公司承诺将透明地披露事件调查进展。

安全社区:多位知名安全研究人员指出,硬件钱包的安全审计需要更加严格和频繁。他们建议用户保持固件更新,并考虑使用多签方案作为额外保护层。

加密货币社区:事件引发了关于"自托管是否安全"的激烈讨论。部分用户开始质疑将大量资产存储在单一设备上的风险,而另一些人则坚持认为自托管仍然是优于交易所托管的选择。

市场反应:尽管发生了这一安全事件,比特币价格在 64000 美元附近保持稳定,显示市场对单一安全事件的消化能力较强。


编辑:GoodInfo全球资讯组