Coldcard緊急呼籲用戶,盡快將手上的比特幣 (BTC) 轉移至由最新版本裝置產生的全新錢包。隨着相關安全漏洞被持續利用,累計盜竊金額已超過1億美元,部分估算更指總損失可能逼近1.3億美元。相關報道正持續更新中。
重點摘要:
- Coldcard稱威脅仍然「活躍」,強烈建議用戶更新裝置、重新產生種子(seed),並以分批、小額、謹慎方式轉出資產。
- Galaxy Research估算,已確認損失金額超過1億美元,部分報告則指整體潛在曝險或接近1.3億美元。
- Joe Consorti指出,由於鏈上資金流向完全公開透明,被標記的被竊比特幣在實際變現時或面臨相當阻力。
Coldcard發出遷移資金警示
Coldcard於8月4日透過X發帖發布 安全警示,要求不同型號的用戶參照各自的專屬指引處理,並重申事件相當緊急:「請務必視為緊急事件,盡快遷移你的資金。威脅仍在持續中。」
今次警示,是在7月底起多輪攻擊浪潮後發出。其時部分用戶陸續發現錢包內資產憑空消失,Coldcard母公司Coinkite其後亦確認,錢包程式碼存在嚴重漏洞。官方強調,單純更新韌體並不足以消除風險。
Coldcard指,引入更新後的軟件後,用戶必須「重新產生一組全新種子」,再將現有持倉小心轉移至新錢包。公司同時呼籲,用戶應主動通知身邊可能未有留意相關公告的持有人,以減低進一步損失風險。重點是:一定要用新種子,不可沿用舊有設定。
延伸閱讀: BlackRock將以太幣產品納入其3,110億美元歐洲現金平台
比特幣盜竊影響
Galaxy Research表示,按目前能夠確認的鏈上數據,已被盜取的比特幣價值已突破1億美元。不過,調查人員仍在分析額外可疑轉帳紀錄,若全部被證實與今次漏洞有關,最終損失規模可能逼近1.3億美元,且後續仍可能有新受害個案浮現,最終實際金額仍難以定論。
Joe Consorti則指出,雖然攻擊者成功轉走大額比特幣,但由於區塊鏈上的資金流向完全公開,不少分析公司已在實時追蹤相關地址及UTXO,這意味著涉案比特幣日後在集中交易所或受監管平台上變現的難度將大幅提升。不過,他亦坦言,這種透明度並不能直接「追回」已被盜走的資金,只是令其「用得更辛苦」。
Coldcard危機源於7月底,有用戶相繼投訴硬件錢包內資產不翼而飛,其後團隊才公開承認存在嚴重安全漏洞。隨著更多受害者現身,估算損失亦由最初的數百萬美元,快速攀升至破億美元。
儘管Coldcard接連發出安全通告,要求用戶立刻採取行動,但持續出現的新案例反映風險仍未完全受控。市場關注,事件或進一步打擊用戶對硬件錢包及自我託管方案的信心。
下一篇閱讀: OpenAI公開電郵回應Apple商業機密訴訟





