这位多产的区块链研究员以揭露多起加密货币领域最大盗窃案背后的黑客身份而闻名,他在X平台上写道,目前不计划追踪或调查Coldcard事件。他指出,自己主要专注于那些重视其工作的生态系统,并补充说,比特币"最大化主义"阵营的支持者并非其调查的赞助者或支持者,因此他协助的义务较小。

此声明发表之际,Coldcard遭黑客攻击事件已进入第五天,总损失金额仍在持续上升。此前,ZachXBT曾以公益形式处理过多个重大案件,而他的帖子指出了比特币社区对其表现出的善意与在出事时期望他付出的努力之间存在显著差距。
Coldcard黑客攻击事件当前进展
漏洞原因在于加拿大制造商Coinkite的硬件钱包固件存在缺陷。该错误影响了固件版本为4.0.1至4.1.9的Coldcard Mk3设备,导致部分钱包的助记词熵是通过软件随机数生成器而非设备专用芯片产生的——这一缺陷使得部分助记词可被猜测。
第一波攻击发生在7月30日,当时大约594枚$BTC(当时价值约3800万美元)在不到30分钟内从近500个非活动地址中被转出。Coinkite在两天内发布了修复后的固件,但损失持续扩大。截至8月2日,Galaxy Research估计,经过三波独立的攻击,共有4,585个地址被盗,总计损失1,367枚$BTC,价值8,860万美元。
盗窃的速度和精确度引发了猜测,认为黑客可能使用了自动化工具(或许借助人工智能)在每次攻击后的几分钟内识别并清空易受攻击的地址。尽管与本案相关的被盗资金向交易所的流入量急剧增加,且长期不活跃的旧$BTC重新开始流动,盗窃规模仍在持续扩大。
数据存储问题加剧负面反应
Coinkite对事件后果的处理方式引发了另一场争议。该公司向其商店和邮件列表数据库中找到的所有客户邮箱地址(有些可追溯到2019年)发送了电子邮件,警告他们注意该漏洞。
这与公司首席执行官罗多尔福·诺瓦克此前的声明相矛盾,他曾表示Coinkite会在客户购买后90天删除其数据,并提供匿名购买选项。后来,Coinkite承认将购买时提供的邮箱地址无限期存储,并确认没有删除这些数据的政策——这一承认引发了与黑客攻击本身无关的另一波批评。
诺瓦克为公司整体安全水平进行了辩护,指出竞争对手经常面临数据泄露,而Coinkite对此问题极为重视。然而,此次事件已经开始削弱人们对加密货币自托管方式的信任,并可能促使更谨慎的投资者回归交易所交易基金,而非自行管理私钥。
该事件已演变成一场超越盗窃本身的链上闹剧。直接针对黑客的、嚣张的比特币洗钱提议被发布在比特币区块链上,使该案成为一场在社交媒体和区块链数据中实时展开的公开表演。
随着像ZachXBT这样的重量级人物袖手旁观,追踪被盗的1,367枚$BTC的重担更多地落在了像Galaxy Research这样的公司身上,该公司会随着黑客钱包活动的演变发布更新。有报道称,影响Coldcard Mk3设备的熵错误可追溯到2021年3月的固件版本,这意味着在过去超过四年里,在该版本中生成的任何钱包助记词,在用户更换为基于修复固件的新助记词之前,都可能仍然脆弱。
end-content




