Coldcard 漏洞致 1367 BTC 被盗,Coinkite 遭批留存客户邮箱
事件概述
硬件钱包厂商 Coinkite 旗下 Coldcard 钱包系列被曝存在种子生成随机性漏洞。Galaxy Research 数据显示,截至周六 17:36(美东时间),事件共涉及 1,367 BTC,损失超 8,800 万美元。
通知与争议
- Coinkite 通过自 2019 年起在商店和订阅系统中留存的客户邮箱发送安全警报,Coldcard 确认邮件由 Coinkite 发出,并称已尽力联系可触达的全部地址。
- 该公司因长期保留客户邮箱而遭批评。Coinkite 称公共政策写明购买邮箱用于客户登录验证信息是否已被清除,但未设删除期限,仅表示“暂时”保留。
矛盾表态
Coinkite 联创兼 CEO Rodolfo Novak 曾表示公司不存储客户信息,购后 90 天删除数据,并支持匿名购买——与本次事件中的做法相悖。