Coldcard 因1.16亿美元钱包漏洞撤销数据删除政策
Coldcard制造商Coinkite在遭黑客攻击后调整用户数据存储政策
Coldcard钱包制造商Coinkite在7月遭遇重大安全事件,导致1.16亿美元被盗。该公司近日通知用户,已对用户数据存储方式做出重大调整,以应对可能出现的法律义务。Coinkite在Coldcard的X账号上发布的公告称,公司将不再自动删除客户记录。这一政策转变与自2026年7月30日起发生的固件漏洞攻击直接相关,该漏洞已从其硬件钱包中盗取超过1亿美元的。
Coinkite如何处理用户数据?
Coinkite已确认,将"针对2026年7月30日披露的安全事件"调整客户数据处理方式。在此之前,该公司通常会在保留用户邮箱地址和居住**信息后,定期删除其他客户记录。Coldcard钱包制造商表示,这一标准操作流程的变更,是为应对此次**事件可能引发的"法律义务"所做的准备。该公司未在声明中具体说明未来将存储哪些信息,以及存储期限。
尽管如此,这仍是比特币持有者多年来奉行的"隐私优先、自主托管"理念被打破的**重大转变。
Coldcard遭遇了什么?
Coinkite的数据保留政策调整,源于今年**重的安全事件之一。黑客利用了该公司在2021年3月发布的固件4.0.1版本漏洞。正如相关研究机构警告的那样,安装修复后的固件只能保护未来的钱包。在2021年3月至修补程序发布期间,在存在漏洞的Coldcard上创建的**种子都应视为不安全。截至目前,自7月30日漏洞**曝光以来,已出现四波攻击。**波攻击在25分钟内从约500个钱包中盗取了约594枚比特币,当时价值近3800万美元。随后四天内又发生了三波攻击。截至本文发布,攻击者已从超过5200个地址中盗取了1816枚比特币。研究机构称这是2026年第三大加密货币黑客攻击事件,该行业今年已因276起事件损失超过12亿美元。
Coinkite否认"知情不报"指控
随着损失不断扩大,Coinkite被指责多年来一直隐瞒该漏洞。该公司正在公开澄清事实。针对相关质疑,Coinkite回应称"不存在弱熵备用方案",并指出名为Ya**arang的弱随机数生成器是MicroPython内置的通用生成器,并非Coinkite的备用方案。此外,有报道称,被引用来证明Coinkite早已知情的相关内容,实际上指的是另一个漏洞,而非随机数生成器问题。Coinkite自己的历史披露页面列出了自2019年以来的23个安全相关事件,该公司已多次引导批评者查阅该页面。
加拿大受影响**重
从地理分布来看,损失分布不均。根据相关数据,约25%的损失来自加拿大持有者,美国和泰国也受到严重影响。加拿大之所以**在风险中,与该国早期采用比特币以及推动Coldcard在本地推广的营销活动有关。此次事件的影响仍在持续。相关研究指出,此次黑客攻击动摇了人们对自主托管的信任,部分比特币用户开始回归**化交易所。作为回应,一个自称"红队"的组织已开始对比特币钱包和代码库进行人工智能辅助审计,目前已扫描了150个存储库。
本文地址:https://licai.bestwheel.com.cn/qk/708047.html
文章标题:Coldcard 因1.16亿美元钱包漏洞撤销数据删除政策
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。







