硬件钱包厂商 Coldcard 披露,因 7 月 30 日公开的安全事件可能涉及调查和诉讼,公司已暂时停止自动删除客户数据的流程。原本会被清除的部分订单与客户记录,将在法律要求结束前继续保留。
暂停120天删除流程
公告显示,Coldcard 以往的隐私政策是,大多数客户记录会在 120 天后自动清空,仅保留邮箱地址和居住国家。此前,用户在订单完成交付后,也可申请提前删除相关信息。
目前,这一加速删除流程已一并暂停。公司称,被保留的信息将继续以受限方式存储,只有获授权人员可以访问,使用范围也限于履行法律义务。
用户仍可申请处理
Coldcard 表示,如果用户不希望信息按新安排继续保留,仍可联系支持团队,要求适用公司现有的数据保留政策。待法律保全义务结束后,常规自动删除流程将恢复。
这意味着,部分客户记录目前进入临时保全状态,未来可能被用于与 7 月事件相关的调查或诉讼程序。
已确认损失1596枚BTC
这一调整发生之际,外部调查仍在评估今年规模较大的硬件钱包安全事件之一。Galaxy Research 表示,围绕 Coldcard 漏洞已确认出现三轮攻击,攻击者从约 7300 个钱包地址中窃取了约 1596 枚比特币。
Galaxy 还提到,疑似存在第四轮攻击,若计入其中,损失规模可能升至约 2055 枚比特币。不过,由于尚未收到足够多受影响用户的报告,这部分资金暂未纳入已确认总额。
补充信息:Galaxy Research 研究主管 Alex Thorn 表示,链上证据显示,疑似第四轮攻击中的大部分资金,可能与单一攻击者有关。












