Coldcard公司取消116百万美元钱包被黑后的数据删除政策
硬件钱包制造商Coinkite近期宣布,将改变其旗下Coldcard钱包的用户数据处理政策,不再自动删除客户记录。这一政策转变源于2026年7月30日曝出的严重安全漏洞,该漏洞导致超过1.16亿美元的比特币从Coldcard钱包中被盗。
此次漏洞与2021年3月发布的固件版本4.0.1有关,利用了内置的弱伪随机数生成器。安全公司TRM Labs警告称,在漏洞修复前创建的任何种子短语都可能已不安全。自7月30日起,已发生多轮攻击,累计损失达1816枚比特币,涉及超5200个地址,成为2026年第三大加密货币黑客攻击事件。
Coinkite表示,改变数据保留政策是为了应对此次盗窃事件可能引发的“法律义务”。此前,该公司仅长期保留用户的电子邮件和国家信息。此举也被视为对比特币社区长期奉行的隐私至上和自我托管原则的一次重大背离。
公司否认了其早已知晓漏洞的指控,称相关问题视频讨论的是另一个Bug,而非随机数生成器问题。根据数据分析,此次攻击中加拿大的用户损失最为惨重,约占总损失的25%,这与该国早期普及比特币及本地营销活动有关。
此次事件严重动摇了市场对硬件钱包和自我托管安全的信心,甚至推动了一些开发者探索利用AI来增强比特币代码安全。
cryptonews.ru9 小時前