近日,一起针对Coldcard硬件钱包固件漏洞的攻击导致约2100枚比特币(价值近1.3亿美元)被盗,事件在加密货币社区引发剧烈震荡,并显著改变了用户对安全存储方式的偏好。
据ChainCatcher追踪的链上数据显示,事件发生前后数日内,与长期持有者相关的钱包出现了约23.3万枚比特币的流动。Casa首席执行官Nick Neuman指出,其中相当一部分流出源于Coldcard用户迁移至多签设置,同时部分Ledger和Trezor用户也因本次安全事件做出了类似转移。同期,约有2.2万枚比特币被转移至交易所,这可能暗示抛售压力或进一步的资产整合。
此次漏洞利用引发了对固件完整性及硬件钱包安全信任的严重质疑。作为Coldcard制造商,Coinkite已发布紧急公告:使用固件版本4.1至4.1.9生成助记词的用户,应视其受影响钱包为已泄露,并立即迁移至新的助记词。该时间范围覆盖2021年3月至2026年7月,表明该漏洞可能长期存在。
这一事件再次凸显了定期更新固件和采用稳健安全实践(包括多签钱包)对保护数字资产免受新兴威胁的关键意义。
