Coldcard在遭遇1.16亿美元钱包漏洞攻击后,撤销了数据删除政策。
Coinkite 是 Coldcard 钱包的制造商,该钱包在 7 月份最大的安全dent中被盗 1.16 亿美元。该公司已通知用户,在可能出现的法律义务之前,已对其数据存储方式进行了重大更改。.
周五早些时候,Coldcard 在其 X 账户上重新发布的通知详细说明,Coinkite 将停止matic删除客户记录。这一声明标志着该公司政策的转变,该公司此前曾将这一转变直接归咎于固件漏洞,该漏洞自 2026 年 7 月 30 日以来已导致其硬件钱包中价值超过 1 亿美元的 Bitcoin被盗。.
Coinkite如何处理用户记录?
Coinkite 已确认,将“因 2026 年 7 月 30 日披露的安全dent ”而改变其处理客户数据的方式。然而,在此声明之前,该公司通常会删除客户记录,但会保留其电子邮件地址和居住国家/地区。.
Coldcard 钱包制造商改变其标准做法,是其为应对盗窃事件所引发的“法律义务”而做的准备工作的一部分。.
该公司在声明中并未具体说明未来计划存储哪些信息或存储多长时间。.
尽管如此,这仍然是 Bitcoin Maxis 数十年来奉行的“隐私优先、自我保管”理念的最新重大转变。.
Coldcard怎么了?
Coinkite 的 数据保留政策改革 是在今年最严重的安全事件之一发生后进行的dent该事件利用了该公司在 2021 年 3 月发布的 4.0.1 版本固件。
正如 TRM Labs警告的,鉴于此安全漏洞的严重性,安装修复后的固件只能保护未来的钱包。在2021年3月至补丁发布期间,任何在存在漏洞的Coldcard上创建的助记词都应被视为不安全。
自 7 月 30 日漏洞首次被曝光以来, Cryptopolitan 已报告了四波攻击浪潮。.
第一波攻击在25分钟内从大约500个钱包中窃取了约594枚比特币,当时价值近3800万美元。Galaxy Research在接下来的四天里 trac到了另外三波攻击。截至本报告发布时,攻击者已从超过5200个地址窃取了1816枚比特币。.
TRM 称这是 2026 年第三大加密货币黑客攻击事件,而 2026 年该行业已经因 276 起dent损失超过 12 亿美元。.
Coinkite反驳了“他们知情”的说法。
随着损失不断增加,有关Coinkite多年来一直隐瞒漏洞的指控也越来越多。该公司一直在公开场合澄清事实。.
8 月 7 日,COLDCARD 回复 Jack Mallers 时写道:“没有弱熵回退方案”,并辩称名为 Yasmarang 的弱伪随机数生成器是 MicroPython 上游引入的内置通用生成器,而不是 Coinkite 的回退方案。.
此外,8月5日有报道称,常被引用为Coinkite公司事先知情证据的2021年Rabbit Hole Recap节目,实际上指的是另一个漏洞,而非随机数生成器(RNG)问题。Coinkite公司自身的 历史披露页面 列出了自2019年以来发生的23起与安全相关的事件,该公司也曾多次向批评者提及这些事件。
加拿大遭受的打击最为严重。
对损失造成了影响。Cryptopolitan Cryptopolitan 报道 称,根据Chainalysis的数据(该数据将钱包地址数据库与可能的受影响地区关联起来),约25%的损失 trac于加拿大的持有者,美国和泰国也受到了严重影响。
Chainalysis 将加拿大对 Bitcoin 的早期接受度以及在当地推广 Coldcard 的影响因素归功于这些因素。.
此次事件的影响已 ripple开来。CoinMarketCap 的每周研究报告 指出,此次黑客攻击动摇了人们对比特币自主保管的信任,并促使一些 Bitcoin持有者重新转向中心化交易所。作为回应,一个自称“红队”的团队,在 AnchorWatch 首席执行官 Rob Hamilton 的领导下,已开始利用人工智能技术对 Bitcoin 钱包和库进行审计,目前已扫描了 150 个存储库。
最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?










