知名比特幣硬體冷錢包製造商 Coldcard 近日證實,其官方 X(前身為 Twitter)帳號出現一則附帶釣魚連結的貼文,內容疑似誘導使用者連接錢包或輸入助記詞(Seed Phrase),Coldcard 已緊急展開內部調查,釐清該貼文究竟係透過內部人員操作發布,或是 X 平台本身的系統遭駭。
事件曝光後,在加密貨幣社群迅速發酵。由於 Coldcard 長期以「開源、隔離儲存」作為品牌核心價值,被視為注重隱私與自主保管(Self-Custody)用戶的首選硬體錢包之一,其帳號卻成為攻擊媒介,無異於對品牌信任資產的重大打擊。截至目前,Coldcard 官方已緊急公告警示,呼籲使用者切勿點擊該連結,並強調官方絕不會主動要求用戶輸入助記詞。
本次事件本質並非政商陰謀式的利益角力,而是一場典型的數位資產資安治理危機,其深層結構性成因值得從三個面向深入拆解:
回顧歷史,2014 年 Mt. Gox 遭駭、2022 年 Ronin Bridge 6.5 億美元被盜,皆顯示加密產業資安威脅的演進速度永遠超前於防禦。本次 Coldcard 事件預示了「信任基礎設施」的攻防戰正式延伸至社群層面:
01 起因觸發:Coldcard 官方 X 帳號遭劫持並發布釣魚連結
02 一階傳導:Coldcard 品牌信任資產遭重創,用戶對社群管道警覺心急升
03 二階擴散:Trezor、Ledger 等競爭對手同步強化社群帳號資安審查
04 三階擴散:催生《加密產業社群資安公約》制定,硬體金鑰登入成標配
05 宏觀終局:去中心化社群與鏈上聲譽機制成為主流,資安即服務新創迎來估值重估
領域延伸情報推薦 相關延伸研讀
依主題領域自動關聯之高參考價值外電情報