根據 Protos 的報導,於 5 日(當地時間),硬體錢包「*콜드카드*(Coldcard)」爆出重大「*安全事件*」,引發「*比特幣(BTC)*」社群持續震盪。隨著約「*1億3000萬美元*」資金遭盜的影響擴大,「*코인키트*(Coinkite)」共同創辦人「*로돌포 노박*(Rodolfo Novak,暱稱 NVK)」被指正陸續刪除過往貼文與網站內容,外界質疑這是「刪除紀錄」而非專注在「事故處理」,爭議持續升溫。
根據 Protos 報導,NVK 近日被發現從個人社群帳號上移除舊貼文,同時有用戶稱「*Coinkite*」官方網站內,也有涉及「*Coldcard*」與「*安全性*」的內容悄然消失。特別是 NVK 在 2024 年 11 月於 X 平台發布的一則貼文,目前已經僅會跳出錯誤頁面。該貼文內容曾警告,「*Blockclock*」仿製產品可能成為「用戶家中網路的後門」,如今卻無法再直接查閱。
這波風波的背景,是「*Coldcard*」錢包被揭露,在超過 5 年的時間裡,用於產生使用者「*私鑰*」的「*亂數熵(Entropy)*」不足,導致金鑰強度不夠安全。上週有攻擊者發現並利用這一缺陷,透過對脆弱私鑰進行「*暴力嘗試計算*」,成功掌握多個地址中的資產。相關「*比特幣(BTC)*」被盜金額,目前統計已超過「*1億3000萬美元*」,成為近年最受關注的硬體錢包安全事件之一。
多位社群成員指出了疑似「刪文」與「內容移除」的跡象。「*比特幣*」開發者「*Peter Todd*」公開了 NVK 原始貼文的截圖,並表示這是從自己手機快取中保存下來的殘留畫面。「評論」這類由社群側留存的紀錄,反而成了對照 Coinkite 官方是否有「選擇性保留歷史」的重要線索。
另一名長期批評「*Coldcard*」的社群成員 Greg Tonoski 則指出,Coinkite 官網內「歷史公告」頁面,過去疑似提及某些「*安全問題*」的條目如今已不見蹤影。不過,該頁面並未留下可供比對的「網頁存檔(Archive)」紀錄,目前難以完全確定相關內容是否曾存在,或是具體修改時間點與細節。「評論」缺乏完整的公開存證,也讓外界對此事的判斷仍停留在質疑階段。
值得注意的是,NVK 並未將所有與事故相關的內容一併清除。他在個人帳號上的「*置頂貼文*」仍保留著針對「*Coldcard 故障與洩漏風險*」的道歉聲明,其中包含「*感到抱歉與極度慚愧*」等字眼,表態對事件的負責態度。然而,與此同時,過去慶賀「*Retirement Attack*(退休攻擊)」相關內容的貼文卻依然留在頁面上,這種「選擇性刪除」,讓外界更加好奇 Coinkite 內部對於「*溝通策略*」與「*風險揭露*」的標準究竟為何。
隨著貼文刪除爭議擴大,市場焦點已不再僅是技術層面的「*漏洞*」,而是延伸到企業在「*安全事故發生後的透明度*」與「*責任承擔*」。作為許多長期持幣者首選的「*硬體錢包*」,Coldcard 這起事件若持續打擊用戶信任,衝擊恐怕不僅限於遭受攻擊的個別地址,還可能波及整體「*比特幣(BTC)*」自託管生態與其他「*硬體錢包*」品牌的信譽。
「評論」從產生私鑰的「熵不足」到事後疑似「刪除紀錄」,這次事件無論是在技術面或治理面,都成為業界觀察硬體錢包風險管理的關鍵案例。隨著更多安全研究人員與開發者進行「*程式碼審計*」與歷史資料比對,外界也普遍認為,Coinkite 對於事故細節、應變流程與內部決策紀錄,有必要進一步公開與說明,以回復「*比特幣(BTC)*」社群對其產品與安全承諾的信心。
留言 0