比特币倡导者萨姆森·莫(Samson Mow)针对因随机数生成器漏洞曝光而遭受Coldcard钱包损失的用户,提出了五项紧急应对措施。他的建议主要集中在保留证据、报案、防范恢复骗局,以及记录可能支持所有权主张的信息。
Samson Mow 为面临损失的 Coldcard 用户分享了 5 个紧急应对措施

要点摘要:
- 萨姆森·莫敦促受害者记录与受影响钱包相关的每一个细节。
- 用户应立即向警方和网络犯罪执法机构报案。
- 莫警告受害者,切勿理会任何承诺能追回被盗比特币的人。
萨姆森·莫为受影响用户概述了应采取的紧急措施
JAN3首席执行官萨姆森·莫(Samson Mow)领导着一家致力于加速“超比特币化”进程的比特币技术公司。8月1日,他在X平台为受Coldcard随机数生成器(RNG)漏洞影响的用户发布了五条实用建议。 鉴于该事件引发了人们对自主托管安全性的广泛担忧,他的指导重点强调了保留证据、报案、关注协同追踪资金的行动,以及避免陷入资金追回骗局。 莫写道:
“Coldcard的RNG漏洞可能比交易所遭黑客攻击更严重。它直击主权比特币持有者的核心——那些做了大量研究、理解了自主托管重要性、且未将币存放在交易所的人。”
他的第一条建议是敦促受害者记录下他们所知的一切,包括钱包地址、日期、固件版本、交易详情,以及任何有助于建立事件详细记录的其他信息。
Mow 还鼓励受害者向警方报案,因为这将形成官方记录。他建议联系网络犯罪部门、国家举报平台(如 FBI 的互联网犯罪投诉中心),或在有条件的情况下联系专门的加密货币犯罪特别工作组。他的第三条建议是指导受影响用户密切关注追踪被盗资金流向的协同行动。
保留证据并警惕“追回”骗局
另一项关键建议是,在遭遇盗窃后,应妥善保存受影响的Coldcard设备及助记词,而非将其销毁。莫建议受害者保留设备、助记词和PIN码,并解释称,如果被盗的比特币最终流入交易所并被冻结,他们可能需要证明所有权。
他还对“找回骗局”发出了最严厉的警告,告诫受害者切勿透露个人详细信息或助记词,也切勿向声称能找回被盗加密货币的个人汇款。联邦调查局曾多次警告,诈骗分子往往以此前遭遇加密货币盗窃的受害者为目标,提供虚假的找回服务,并以此索要预付款或敏感的钱包信息。
安全教训不仅限于单一硬件钱包
尽管莫对受影响的用户表示同情,但他同时也指出,该事件再次强调了在比特币自主托管中减少单点故障的重要性——应采用多厂商硬件在多签名设置中进行托管,而非依赖单一制造商。 莫写道:
“自主托管很难。如果你倡导自主托管,就应该告诉大家使用多厂商多签名方案。 我多年来一直这么说。只有在最大限度减少单点故障的情况下,自主托管才能真正奏效。不要信任任何单一硬件供应商。假设每个人都是你的对手。”
他承认,对许多用户而言,自主托管仍然充满挑战,并呼吁比特币行业减少对选择托管服务商、交易所交易基金(ETF)或比特币托管公司的用户的批评。Mow坚持认为,持有比特币没有唯一正确的途径,因为每种托管方式都存在利弊权衡。
莫还呼吁受影响的用户不要轻率行事,如有需要可寻求帮助。他指出,许多比特币持有者因各种原因丢失了币,并强调个人在遭受损失后仍能重新开始。
Coinkite的回应及后续影响仍在持续
总部位于多伦多的比特币安全硬件公司Coinkite(Coldcard钱包的开发商)发布了一份安全公告,敦促受影响设备的用户在生成新助记词之前先更新至已修复的固件,如果其助记词是在存在漏洞的版本上生成的,则应迁移资金。 该公告还警告称,固件更新无法修复先前生成的助记词,并建议用户在转移资金前核实备份并进行测试交易。
此前报道分析了哪些Coldcard钱包最可能面临风险、存在漏洞的助记词是如何生成的,以及导致受影响用户暴露在风险中的具体情况。此后,事件的余波不断扩大。受影响的用户正在考虑对Coinkite采取法律行动,而攻击者则收到了一条未经请求的链上消息,提供比特币洗钱服务。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。

















