Coldcard在遭遇1.16億美元錢包漏洞攻擊後,撤銷了數據刪除政策。
Coinkite 是 Coldcard 錢包的製造商,該錢包在 7 月份最大的安全dent中被盜 1.16 億美元。該公司已通知用戶,在可能出現的法律義務之前,已對其數據存儲方式進行了重大更改。.
週五早些時候,Coldcard 在其 X 賬戶上重新發布的通知詳細說明,Coinkite 將停止matic刪除客戶記錄。這一聲明標誌着該公司政策的轉變,該公司此前曾將這一轉變直接歸咎於固件漏洞,該漏洞自 2026 年 7 月 30 日以來已導致其硬件錢包中價值超過 1 億美元的 Bitcoin被盜。.
Coinkite如何處理用戶記錄?
Coinkite 已確認,將“因 2026 年 7 月 30 日披露的安全dent ”而改變其處理客戶數據的方式。然而,在此聲明之前,該公司通常會刪除客戶記錄,但會保留其電子郵件地址和居住國家/地區。.
Coldcard 錢包製造商改變其標準做法,是其爲應對盜竊事件所引發的“法律義務”而做的準備工作的一部分。.
該公司在聲明中並未具體說明未來計劃存儲哪些信息或存儲多長時間。.
儘管如此,這仍然是 Bitcoin Maxis 數十年來奉行的“隱私優先、自我保管”理念的最新重大轉變。.
Coldcard怎麼了?
Coinkite 的 數據保留政策改革 是在今年最嚴重的安全事件之一發生後進行的dent該事件利用了該公司在 2021 年 3 月發佈的 4.0.1 版本固件。
正如 TRM Labs警告的,鑑於此安全漏洞的嚴重性,安裝修復後的固件只能保護未來的錢包。在2021年3月至補丁發佈期間,任何在存在漏洞的Coldcard上創建的助記詞都應被視爲不安全。
自 7 月 30 日漏洞首次被曝光以來, Cryptopolitan 已報告了四波攻擊浪潮。.
第一波攻擊在25分鐘內從大約500個錢包中竊取了約594枚比特幣,當時價值近3800萬美元。Galaxy Research在接下來的四天裏 trac到了另外三波攻擊。截至本報告發布時,攻擊者已從超過5200個地址竊取了1816枚比特幣。.
TRM 稱這是 2026 年第三大加密貨幣黑客攻擊事件,而 2026 年該行業已經因 276 起dent損失超過 12 億美元。.
Coinkite反駁了“他們知情”的說法。
隨着損失不斷增加,有關Coinkite多年來一直隱瞞漏洞的指控也越來越多。該公司一直在公開場合澄清事實。.
8 月 7 日,COLDCARD 回覆 Jack Mallers 時寫道:“沒有弱熵回退方案”,並辯稱名爲 Yasmarang 的弱僞隨機數生成器是 MicroPython 上游引入的內置通用生成器,而不是 Coinkite 的回退方案。.
此外,8月5日有報道稱,常被引用爲Coinkite公司事先知情證據的2021年Rabbit Hole Recap節目,實際上指的是另一個漏洞,而非隨機數生成器(RNG)問題。Coinkite公司自身的 歷史披露頁面 列出了自2019年以來發生的23起與安全相關的事件,該公司也曾多次向批評者提及這些事件。
加拿大遭受的打擊最爲嚴重。
對損失造成了影響。Cryptopolitan Cryptopolitan 報道 稱,根據Chainalysis的數據(該數據將錢包地址數據庫與可能的受影響地區關聯起來),約25%的損失 trac於加拿大的持有者,美國和泰國也受到了嚴重影響。
Chainalysis 將加拿大對 Bitcoin 的早期接受度以及在當地推廣 Coldcard 的影響因素歸功於這些因素。.
此次事件的影響已 ripple開來。CoinMarketCap 的每週研究報告 指出,此次黑客攻擊動搖了人們對比特幣自主保管的信任,並促使一些 Bitcoin持有者重新轉向中心化交易所。作爲回應,一個自稱“紅隊”的團隊,在 AnchorWatch 首席執行官 Rob Hamilton 的領導下,已開始利用人工智能技術對 Bitcoin 錢包和庫進行審計,目前已掃描了 150 個存儲庫。
最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?






