

Galaxy Digital旗下研究机构Galaxy Research对近期Coldcard钱包漏洞展开专项调查,确认共有1,196个地址被非法访问,造成1,082.65枚比特币流失,折合当时市价约7,020万美元。
通过链上数据回溯,研究人员定位到资金在UTC时间7月30日凌晨1:10至1:51间的转移轨迹,涉及九个区块的连续流转。值得注意的是,这一系列可疑操作发生在Coldcard首次发布安全警报前约30小时,表明攻击可能早于公开披露阶段即已展开。
此次调查始于AnchorWatch创始人Rob Hamilton的初步监测,他发现近594.48枚比特币通过高频小额交易被集中转移。后续分析显示,受影响钱包呈现出高度一致的手续费设定及普遍缺失的找零输出,这种系统性特征为锁定初始入侵入口提供了重要依据。
报告指出:“尽管当前识别方法有效,但未来针对Coldcard生成地址的攻击未必沿用相同模式,可能导致检测难度上升。”
Coinkite联合创始人Rodolfo Novak公开承认存在软件漏洞,并迅速推出热修复补丁以消除技术缺陷。然而,他强调固件更新无法逆转已生成的受感染种子密钥的安全风险。
Novak明确建议所有使用受影响版本的用户立即创建新的钱包种子,并将资产转移至新地址。他表示,仅依赖补丁无法实现真正意义上的安全保障。
该事件再次凸显冷钱包用户在面对潜在漏洞时采取主动防御措施的紧迫性。专家呼吁用户严格遵循厂商安全指引,及时获取更新信息,以降低资产暴露风险。
本次事件揭示四大关键点:统一的交易费用设置;初始转账无找零输出;Coldcard已发布热修复补丁;用户必须生成全新种子以保障长期安全。
在数字资产生态持续演进的背景下,此案例凸显了主动防护机制与透明沟通的重要性。强化实时监控、建立快速响应流程,是维护用户信任和资产安全的核心要素。同时,这也提醒投资者在跨链协作中注重风险分散与动态管理,构建更稳健的加密资产管理框架。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.