最新消息
为您精选

Coldcard 全面改革数据保留政策,为应对 1 亿美元漏洞带来的“法律义务”做好准备

经过汉娜·科利莫尔汉娜·科利莫尔 阅读时间:3分钟
Coldcard 全面改革数据保留政策,为应对 1 亿美元漏洞带来的“法律义务”做好准备
  • Coinkite 正在推翻 Coldcardmatic删除客户记录的政策,理由是法律义务。.
  • 自 2026 年 7 月 30 日以来,一个固件漏洞已导致价值约 1.16 亿美元的 Bitcoin 被盗。.
  • 超过 5200 个地址损失了 1816 个比特币,其中加拿大持有者受到的打击最大,这起案件再次引发了人们对自我保管的质疑。.

Coinkite 是 Coldcard 钱包的制造商,该钱包在 7 月份最大的安全dent中被盗 1.16 亿美元。该公司已通知用户,在可能出现的法律义务之前,已对其数据存储方式进行了重大更改。.

周五早些时候,Coldcard 在其 X 账户上重新发布的通知详细说明,Coinkite 将停止matic删除客户记录。这一声明标志着该公司政策的转变,该公司此前曾将这一转变直接归咎于固件漏洞,该漏洞自 2026 年 7 月 30 日以来已导致其硬件钱包中价值超过 1 亿美元的 Bitcoin被盗。.

Coinkite如何处理用户记录?

Coinkite 已确认,将“因 2026 年 7 月 30 日披露的安全dent ”而改变其处理客户数据的方式。然而,在此声明之前,该公司通常会删除客户记录,但会保留其电子邮件地址和居住国家/地区。.

Coldcard 钱包制造商改变其标准做法,是其为应对盗窃事件所引发的“法律义务”而做的准备工作的一部分。.

该公司在声明中并未具体说明未来计划存储哪些信息或存储多长时间。.

尽管如此,这仍然是 Bitcoin Maxis 数十年来奉行的“隐私优先、自我保管”理念的最新重大转变。.

Coldcard怎么了?

Coinkite 的 数据保留政策改革 是在今年最严重的安全事件之一发生后进行的dent该事件利用了该公司在 2021 年 3 月发布的 4.0.1 版本固件。

正如 TRM Labs警告的,鉴于此安全漏洞的严重性,安装修复后的固件只能保护未来的钱包。在2021年3月至补丁发布期间,任何在存在漏洞的Coldcard上创建的助记词都应被视为不安全。

自 7 月 30 日漏洞首次被曝光以来, Cryptopolitan 已报告了四波攻击浪潮。.

第一波攻击在25分钟内从大约500个钱包中窃取了约594枚比特币,当时价值近3800万美元。Galaxy Research在接下来的四天里 trac到了另外三波攻击。截至本报告发布时,攻击者已从超过5200个地址窃取了1816枚比特币。.

TRM 称这是 2026 年第三大加密货币黑客攻击事件,而 2026 年该行业已经因 276 起dent损失超过 12 亿美元。.

Coinkite反驳了“他们知情”的说法。

随着损失不断增加,有关Coinkite多年来一直隐瞒漏洞的指控也越来越多。该公司一直在公开场合澄清事实。. 

8 月 7 日,COLDCARD 回复 Jack Mallers 时写道:“没有弱熵回退方案”,并辩称名为 Yasmarang 的弱伪随机数生成器是 MicroPython 上游引入的内置通用生成器,而不是 Coinkite 的回退方案。.

此外,8月5日有报道称,常被引用为Coinkite公司事先知情证据的2021年Rabbit Hole Recap节目,实际上指的是另一个漏洞,而非随机数生成器(RNG)问题。Coinkite公司自身的 历史披露页面 列出了自2019年以来发生的23起与安全相关的事件,该公司也曾多次向批评者提及这些事件。

加拿大遭受的打击最为严重。

对损失造成了影响。Cryptopolitan Cryptopolitan 报道 称,根据Chainalysis的数据(该数据将钱包地址数据库与可能的受影响地区关联起来),约25%的损失 trac于加拿大的持有者,美国和泰国也受到了严重影响。 

Chainalysis 将加拿大对 Bitcoin 的早期接受度以及在当地推广 Coldcard 的影响因素归功于这些因素。.

此次事件的影响已 ripple开来。CoinMarketCap 的每周研究报告 指出,此次黑客攻击动摇了人们对比特币自主保管的信任,并促使一些 Bitcoin持有者重新转向中心化交易所。作为回应,一个自称“红队”的团队,在 AnchorWatch 首席执行官 Rob Hamilton 的领导下,已开始利用人工智能技术对 Bitcoin 钱包和库进行审计,目前已扫描了 150 个存储库。

如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势

常见问题解答

Coldcard漏洞是如何运作的?

2021 年 3 月的一个固件漏洞导致一些设备使用较弱的软件随机数生成器生成种子,将密钥强度从 128 位降低到 40 位,低到无需物理访问钱包即可远程暴力破解。.

有多少 bitcoin 被盗?被盗时间是什么时候?

TRM Labs 引用 Galaxy Research 的统计数据,自 2026 年 7 月 30 日开始,分四波从 5200 多个地址中窃取了近 1816 个比特币,约合 1.16 亿美元。.

更新Coldcard固件能否保护受影响的钱包?

不。据 TRM Labs 称,该补丁仅保护新创建的钱包,因此任何在易受攻击的固件上生成种子的人都必须创建一个新的种子并转移他们的资金。.

分享这篇文章

免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

汉娜·科利莫尔

汉娜·科利莫尔

汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在 Cryptopolitan,汉娜负责新闻版块,报道和分析 DeFi、RWA、加密货币监管、人工智能和前沿科技行业的最新动态。她毕业于阿卡迪亚大学,获得工商管理学位。.

更多…新闻