监管与法律合规
Coldcard因七月漏洞事件暂停客户数据删除程序
根据crypto.news的报道,硬件钱包制造商Coldcard由于与2026年7月30日披露的安全事件相关的法律义务,已暂时中止其自动客户数据删除计划。这一报道中的进展尚未获得官方确认是否引发正式诉讼,但它得以保留本应在120天后被擦除的记录。

暂停自动化数据删除政策
Crypto.news报道称,硬件钱包制造商Coldcard已暂停其标准的自动客户数据删除计划。在正常运营条件下,该公司会在一百二十天后自动清除客户记录,仅保留最少量的联络细节,例如电子邮箱地址以及用户的居住国。然而,相关出版物表明,在二零二六年七月三十日披露的安全事件已经显著改变了这些内部数据处理程序。该机构表示,正在进行以及预计中的法律诉讼要求保留根据既定时间表本应被永久擦除的记录。这一政策转变推翻了此前向买家作出的关于快速删除交付后数据的隐私承诺。
根据已发布的报道,保留客户信息的决定是由遵守源自严重钱包漏洞的法律义务的必要性所驱动的。虽然该企业承认这一临时措施代表了其既定隐私实践的显著偏离,但它强调所存储的信息将在严格的安全控制下处理。据报道,对所保留记录的访问权限严格限制给授权人员,并且不会用于直接符合预期法律要求之外的任何运营活动。一旦法律义务不再强制要求保留这些特定的用户档案,该公司打算恢复其先前的自动化删除机制。
退出机制与用户隐私保护
针对因暂停删除时间表而可能引发的消费者隐私担忧,发布消息来源指出Coldcard已为客户设立了例外通道。不希望将其记录纳入法律保留协议的个人,仍然保留要求适用原始数据保留时间表的权利。为了启动这一程序,客户需要直接与公司的客户支持部门取得联系。这项规定确保了那些优先考虑立即且完全删除数据而非潜在法律记录保存需求的买家,仍然可以控制其存储在公司服务器上的个人信息足迹。
该硬件钱包供应商通过详细说明在此过渡期间应用于所保留记录的保护措施,试图安抚其用户基础。该组织重申,所有保留的客户文件在内部存储系统中依然保持安全加密,并与常规的市场或运营数据库相隔离。只有负责合规和法律查询的指定员工才被授予访问凭证。该企业坚称,这些保障措施旨在减轻隐私风险,同时更广泛的调查以及相关的法律审查在多个司法管辖区及各外部网络调查小组中推进。
七月安全事件的范围与Galaxy Research的研究发现
数据保留框架的修订直接源于一起重大硬件钱包安全事件,该事件对全球众多比特币用户造成了影响。Galaxy Research发布的研究表明,恶意行为者在三个已确认的攻击波次中,成功从大约七千三百个不同的钱包地址窃取了一千五百九十六枚比特币。该研究公司的分析师指出,潜在的第四波攻击可能会使总损失上升至两千零五十五枚比特币以上,尽管针对这些额外地址的受害者确认数量仍低于明确分类所需的阈值。研究人员仔细将这些经过验证的数字与更广泛的区块链交易流观察结果区分开来。
此外,调查人员已与美国联邦执法机构、加密货币交易所以及专门的网络调查组织共享了经过验证的攻击者和受害者地址。这种协作情报共享旨在当犯罪分子试图通过受监管的交易平台存入或转移资产时,能够有效地监控被盗资金。尽管绝大多数被盗的加密货币在攻击者控制的钱包中保持静止,但追踪更广阔区块链网络中数字资产流向的独立链上分析师,已经检测到涉及加密货币混币器的独立洗钱尝试。
固件漏洞的技术根源
根据Coinkite先前的技术披露,该漏洞可追溯至二一年三月执行的代码集成,该集成涉及设备固件内的新密码学库。受影响的固件构建在钱包种子创建过程中,无意中依赖于MicroPython原生的确定性伪随机数生成器,而不是依赖于预期的硬件支持的随机数生成器。Block的比特币工程与安全团队进行的独立安全审查证实了这些技术 findings,确认脆弱版本在构建初始种子短语时调用了可预测的后备方案,而非稳健的STM三十二硬件生成器。
Coinkite估计,由此产生的熵降低影响了多个硬件型号。具体而言,脆弱的Mk二代和Mk三代设备提供了大约四十位的有效熵,而受影响的Mk四代、Mk五代和Coldcard Q型号生成的大约是七十二位熵,而非目标的一百二十八位熵。这种密码学弱点使外部威胁行为者能够在完全离线的状态下重现潜在的钱包种子,随后推导有效的比特币地址并将其与公开可见的区块链分类账数据进行交叉比对,且无需物理访问目标设备或用户PIN码。
链上追踪与资金分发
尽管安全漏洞范围广泛,但区块链分析表明,绝大多数被盗的数字资产在由恶意行为者控制的地址中保持未动状态。Galaxy Research此前曾报道,自最初的盗窃行为发生以来,大约百分之九十被盗的比特币未曾移动,这为安全研究人员和调查机构监控攻击者地址争取了宝贵的时间。随后的区块链监测显示,主要的已识别攻击者集群继续在七个不同的钱包地址中持有总计超过一千一百五十枚的比特币,且未向外部交易所执行转账操作。
相比之下,其他区块链分析师识别出来自不同攻击者集群的独立交易活动。报告指出,部分被盗资金进入了与去中心化混币服务相关的交易流中,其中的初始份额在找零输出被拆分为较小面额的分数之前得到了处理。安全分析师强调,这种独特的混币行为似乎与主要的持有集群无关,从而加强了以下假设:多个独立的威胁行为者在活跃的攻击窗口期间成功利用了相同的随机数生成缺陷。
补救指导与缓解步骤
Coinkite强烈敦促所有受影响的硬件 wallet 用户,即使在成功安装更新的固件版本后,也要执行全面的种子迁移协议。该制造商已在所有受影响的产品类别中发布了修补后的固件迭代版本,并永久销毁了包含脆弱代码版本的剩余仓库库存。公司代表澄清说,应用固件更新仅能保护新创建的钱包,无法追溯保护在初始设备设置期间由有缺陷的随机数生成派生的私钥。
明确建议其种子短语使用脆弱固件版本生成的用户:生成全新密码学种子,验证一个新派生的接收地址,执行一笔小额测试转账,并且只有在确认转账成功完成后才转移剩余余额。最初使用至少五十次公平的私人掷骰子生成的现有钱包完全不受此特定随机数生成缺陷的影响,为谨慎的持有者提供了一个安全的替代方案。
Cexvia 易鉴结论
事件结论与核实状态
Crypto.news报道称,Coldcard已暂停其自动化的120天客户数据删除政策,以遵守因7月安全事件而产生的法律保留义务。这一报道中的举措尚未获得官方确认是否进入正式法律程序,它影响了所有数据原本按计划被清除的Coldcard客户,同时通过客服提供了一个可选择退出的机制。
- 风险含义
- 数据隐私承诺的暂时撤销凸显了硬件钱包供应商在发生重大安全事件时所面临的法律压力。尽管保留的信息仅用于合规目的,但在积极调查期间,保留电子邮件地址和居住国会扩大存储用户数据的潜在范围。
- 用户行动
- 不希望在新的法律保留协议下保留其记录的受影响用户,可以联系Coldcard客户支持,要求根据原有的保留政策处理其信息。此外,使用漏洞固件版本的用户应将资金迁移至新生成的种子短语。

