2026-08-05 18:26:29
loading...

Coldcard固件漏洞致约1600枚比特币被转移,用户转向多重签名方案

摘要
Coldcard硬件钱包固件漏洞导致约1600枚比特币(价值超1亿美元)从约7300个地址转移。Swan CEO表示用户并未放弃自托管,而是转向更安全的协作多重签名方案。Coinkite已修复漏洞,执法部门介入。

据Galaxy Research数据,因Coldcard硬件钱包固件漏洞,近1600枚比特币(价值约1亿美元)从约7300个地址被转移。该漏洞源于2021年3月的一次固件更新,导致私钥安全性不足。攻击者分三波实施转移,截至事件发生一周后,近90%的被转移比特币仍在链上未移动。

Swan CEO:帮助受影响用户转移资产

总部位于美国的Swan平台暂停了受影响客户的提现,并在应用内推送警告,同时将迁移支持范围扩大至非用户。Swan CEO Cory Klippsten表示,团队全力协助客户及非客户将资产转移至安全地址。他提到,事件发生在周末,许多人因此损失了比特币,但团队迅速响应。

用户未放弃自托管,转向多重签名方案

Klippsten指出,尽管部分行业人士质疑自托管价值,但Swan用户并未撤退,而是转向Swan Vault等协作多重签名产品。这类方案要求多个设备授权,单个设备被攻破不会导致资金损失。他称:“人们正在升级自托管,而非放弃它。”

Coinkite修复漏洞,执法部门介入

硬件制造商Coinkite已对所有受影响设备推送补丁。攻击者地址已提交给美国联邦执法机构。志愿者团队扫描了150多个开源代码库,未发现漏洞超出Coldcard范围。Klippsten认为,尽管事件令人遗憾,但比特币的抗脆弱性正在增强,自托管工具正变得更安全。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部