事件概述
根据 CoinDesk 于 2026 年 8 月 17 日发布的一篇报道,Coldcard 的代码中存在一个长期未被发现的 bug,该漏洞最终与约 1 亿美元资金的被盗相关联。
报道中提到,加密货币社区广为流传的格言“不要信任,要验证”(don’t trust, verify)在 Coldcard 的案例中并未得到遵循。
已确认事实
- Coldcard 的代码中存在一个 bug。
- 该 bug 在多年时间内未被注意到。
- 该 bug 最终导致约 1 亿美元的资金被黑客盗取。
- CoinDesk 为此发布了专门报道,日期为 2026 年 8 月 17 日。
推断与背景
作为硬件钱包,Coldcard 的设计目标是在离线环境中保护用户的私钥和资产。该事件表明,即使是面向安全场景的硬件钱包,其代码实现也可能存在长期隐患。
目前公开信息仅限于上述报道本身;关于 bug 的具体技术细节、受影响范围以及资金流向等信息,有待更多披露。因此,任何进一步的结论都应等待官方或专业安全机构的后续分析。
行业影响
此次事件再次验证了“不要信任,要验证”原则的重要性。对于使用硬件钱包的用户来说,及时关注官方安全公告、保持固件更新,并对开源代码进行独立的审计或参考第三方评估,是降低风险的必要措施。
注:本文仅基于上述单一来源进行编译,不构成任何投资建议或操作指引。