文章上線

Coldcard 漏洞促使對自我託管重新評估,Cory Klippsten 表示

Coldcard 漏洞促使對自我託管重新評估,Cory Klippsten 表示

重點

Coldcard 韌體漏洞迫使比特幣持有者重新評估如何保護私鑰。Swan 執行長 Cory Klippsten 動員其團隊協助受影響用戶(包括非客戶)將資金轉移到安全處所。與其放棄自我託管,許多人轉向協作式多重簽章保管庫,避免單一受到妥協的裝置耗盡資金。 向多重簽章與保管庫的轉變可能會強化整個產業的自我託管實務。

情緒分析

  • 整篇文章的整體情緒是審慎樂觀:它承認 Coldcard 漏洞造成的嚴重傷害,同時突顯改善長期安全性的建設性回應。由於損失與該漏洞五年來未被發現,最初的反應與緊迫感語氣偏負面。然而,隨後的社群回應、設備修補、執法介入與遷移至多重簽章解決方案,則有助於形成一個較為樂觀的復原敘事。
    70%

文章內文

Cory Klippsten,bitcoin 平台 Swan 的執行長,在巴黎出席一場婚禮時發現自己必須回應一連串令人不安的訊息。在短短一個週末內,攻擊者利用 Coldcard 硬體錢包一個長期存在的韌體漏洞,能夠從數千個地址抽走資金。Klippsten 形容那段時間對於失去比特幣的人而言是「殘酷的」,並表示他和團隊通宵協助人們確保資產。他們的協助超出 Swan 客戶範圍,反映出事件的緊迫性與跨社群性質。

該漏洞可追溯至 2021 年 3 月 Coinkite 製造的 Coldcard 韌體更新。該次更新引入了一個多年未被察覺的弱點,使受影響私鑰的安全性降低。當攻擊者開始分三波利用該漏洞時,根據 Galaxy Research 的分析,近 1,600 BTC(當時估值超過一億美元)從大約 7,300 個地址被掃走。作為回應,裝置製造商 Coinkite 對所有受影響的裝置系列推出了修補程式,志願稽核者也檢查了開源資源庫以確認問題僅限於 Coldcard。

Swan 迅速做出反應:公司暫停了被視為有風險客戶的取款、發布應用內警告,並提供遷移協助,不僅限於其用戶,也對任何尋求幫助的人開放。Klippsten 表示他的團隊優先聯絡客戶,然後將支援擴展到更廣泛的社群。該外展協助在事件發生後立即幫助許多用戶將資金移至更安全的存放安排。

在攻擊一週後,大多數被竊的比特幣仍在鏈上未被移動,且數個攻擊者地址已回報給美國聯邦執法機構。這些發展,連同裝置修補與社群稽核,減少了對漏洞範圍的不確定性。儘管如此,此事件引發了關於自我託管與託管或被動持有(如交易所交易產品)之間權衡的更廣泛辯論。一些業界聲音認為此次入侵突顯了直接管理私鑰的風險。

Klippsten 反駁認為此事應該驅使投資人遠離自我託管的看法。他表示,用戶反而加倍投入更好的自我託管措施。許多受影響的持有者正轉向保管庫與協作式多重簽章設定,需多個裝置或方共同授權交易。在這些安排下,單一被妥協的裝置無法單獨掏空錢包。「人們現在正移入 Swan Vault,」他說,並指出多重簽章配置在不放棄對資金控制權的情況下提供更強的抗風險能力。

此事件帶來了挫折與建設性改變的混合效果。它揭露了一個存在多年的弱點,但也加速了更健全保管模型與更嚴謹營運程序的採用。社群驅動的程式碼審查、廠商修補與協調援助展示了快速回應的能力。 朝向多重簽章保管庫與提高警覺性的結果性轉變,可能會使自我託管實務比以往更強健。

Klippsten 將他的展望形容為審慎樂觀:雖然損失真實且痛苦,但生態系的反應 — 從即時遷移與裝置修復到稽核與執法介入 — 已加強防禦。如果業界能從此次漏洞中學習並持續改進工具與最佳實務,這一事件最終可能成為促進更具韌性的自我託管解決方案的催化劑。

關鍵見解表

面向 描述
原因 Coldcard 在 2021 年 3 月更新中引入的韌體弱點使私鑰暴露於風險。
影響 攻擊者從約 7,300 個地址抽走近 1,600 BTC,儘管大多數被竊幣在一週後仍未被移動。
回應 Coinkite 發佈了修補程式;Swan 與志願者提供遷移協助與稽核;執法機關已獲通知。
結果趨勢 用戶正轉向多重簽章保管庫與協作式保管,以降低單一裝置風險。
最後編輯時間:2026/8/5
#比特幣

Power Trader

Z新聞專欄作家