Skip to content
Archive

Post

Back to deliverables

BTCminty
薄荷小青马
@BTCminty

Coldcard 事件已经不只是“单点受害者丢币”,更像是一组仍在被拼图还原的链上攻击。Galaxy Digital 研究主管 Alex Thorn 称,基于新增受害者报告,攻击者数量已至少达到 15 个;单一受害者提供的线索,还帮助发现了一起此前未知的攻击,涉及从 126 个地址窃取约 12 枚 BTC。 这里的关键,不是某个地址被黑了多少,而是攻击归因方式和交易所被盗完全不同。中心化平台出事,通常有比较集中的热钱包、归集路径和内部时间线;自托管钱包相关攻击,很多线索要靠受害者反馈、钱包使用细节和链上资金流一起拼,确认攻击者之间是否有关联会慢很多。 Galaxy 此前估计,Coldcard 漏洞已导致至少三轮攻击,损失约 1 亿美元 BTC;另有疑似第四轮攻击,若确认,总损失规模可能升至约 1.3 亿美元。注意这里“疑似”和“估计”都很重要,目前公开信息仍在持续补全,不能把所有异常转账都直接归因到同一攻击者或同一漏洞路径。 对普通 BTC 自托管用户的实际影响是:硬件钱包不是“买了就永久安全”的终点,它只是把私钥从联网环境里隔离出来。真正的安全还包括固件来源、升级习惯、地址校验、签名流程、备份方式,以及你是否能识别异常授权、异常收款地址和钓鱼界面 ⚠️ 这次事件还引出了 AI 安全审计的争议。Dragonfly 的 Haseeb Qureshi 提到,低成本 AI 安全加固可能避免漏洞,部分 AI 模型能较快重新发现相关问题;但业内也有人指出,这类说法目前缺少严格盲测和验证。我的理解是:AI 会降低漏洞发现门槛,但它既能服务防守,也会降低攻击者试错成本。 如果你在用硬件钱包,接下来更现实的动作不是恐慌迁移,而是做一次自查:确认固件和工具来自官方渠道;大额地址先小额测试;每次签名前在设备端核对地址和金额;长期不动的大额 BTC 尽量使用更保守的多签或分层存储;不要随便输入助记词到任何网页、插件或“恢复工具”。 这类事件对行业的提醒很直接:自托管的安全假设正在被重新定价。以后钱包项目拼的不只是品牌和体验,而是可验证的审计、漏洞响应、透明披露和用户可执行的安全流程 ✅

photo

· 101 Views

replies reposts likes
0 replies collected

No replies

X reports zero on this post too.