Coldcard就1.14亿美元是否被盗的报告存在分歧

区块链文库报道:

crypto.news 和 CryptoBriefing 均报道了 Coldcard 的固件修复,但两者在是否发生了实际的比特币盗窃事件上存在分歧。

各方一致认同

Coldcard 发布了 Mk4 和 Mk5 设备的固件版本 5.6.1,以及 Q 设备的版本 1.5.1Q。

该更新要求用户在种子生成过程中自行提供熵(按键、掷骰子或抛硬币)。

根本缺陷可追溯到 2021 年 3 月的一次固件更改(版本 4.0.1),该更改影响了种子的生成方式。

受影响用户被建议创建新钱包并迁移其比特币,而非重复使用旧种子。

该缺陷使旧款 Mk2/Mk3 设备的熵降至约 40 位,较新型号的影响较小。

固件还解决了其他问题,包括交易签名和备份流程。

报道分歧

1. 是否发生了资金盗窃

crypto.news(2026年8月20日 19:05)报道称,攻击者利用种子生成漏洞,从受影响钱包中盗取了约 1,816 BTC,价值约 1.14亿至1.16亿美元。

CryptoBriefing(2026年8月21日 13:03)则持不同看法,认为需要链上交易记录显示受影响的 Coldcard 钱包地址有资金流出,或公司发表声明确认或否认资金被盗,才能定论。

2. 时间线及热修复前的漏洞利用窗口

Coldcard 在8月20日的帖子中表示,最新版本是在7月31日紧急修复后经过三周审查发布的,该修复解决了部分固件版本生成钱包种子短语的缺陷。

crypto.news(2026年8月20日 19:05)称,攻击者于2026年7月30日开始利用该漏洞。Coinkite 于次日(7月31日)紧急发布热修复,但损失已经相当严重。

CryptoBriefing(2026年8月21日 13:03)则未提及此时间线或确认存在主动利用,表示需要 Coinkite 发布公开事件报告或安全披露,详细说明2026年7月30日至31日期间是否发生了主动利用,才能定论。

结论

将固件版本、熵修复以及迁移建议视为既定事实;在 Coinkite 或链上数据证实之前,不要将 1.14亿美元/1,816 BTC 的盗窃金额视为确认信息。

© 版权声明
THE END
喜欢就支持一下吧
分享