黑客盗取Coldcard比特币钱包用户7500万美元

阅读约 10 分钟 Tags:

  • 超过 7500 万美元的比特币从 Coldcard 钱包用户手中被窃,原因是严重的漏洞。
  • Galaxy Research 发现与同一黑客相关的第二波攻击。
  • Coinkite 发布了紧急更新,提醒 Coldcard 用户保护其资产。

Coldcard 大劫案:比特币钱包被盗超过 7500 万美元

一次大规模的安全漏洞震撼了加密货币世界,黑客从 Coldcard 钱包持有者那里窃取了超过 7500 万美元的比特币。这一令人震惊的事件凸显了在保护数字资产方面强大安全措施的重要性。Galaxy Research 在此次调查中走在了前列,揭示了这一高调网络犯罪的不安细节。

第二波攻击袭击 Coldcard 用户

出乎意料的是,Galaxy Research 发现了针对 Coldcard 钱包用户的第二波攻击。这些攻击的累计损失现已达到惊人的 1158.81 BTC,约合 7500 万美元。攻击者成功地攻破了 2,673 个地址,所有被盗资金目前都集中在由黑客控制的七个地址中。
这次攻击遵循了一个精确的模式;第一次攻击发生在 7 月 30 日,在仅仅 41 分钟内从 1195 个地址窃取了 1082.65 BTC。随后的一波攻击大约在 7 月 31 日的大约 27 小时后发生,在三小时四十二分钟内从另一组地址中窃取了额外的 76.16 BTC。

漏洞解剖:漏洞与利用

问题的核心在于某些版本的 Coldcard 固件在种子短语生成上的漏洞。Coldcard 设备的制造商 Coinkite 发出紧急警告,指出未使用至少 50 次独立骰子掷骰或强大的独特 BIP-39 密码短语创建的钱包面临风险。
为了减轻潜在威胁,Coinkite 敦促用户立即更新固件并创建新的种子短语,同时将资金转移到新钱包以增强安全性。

人工智能在网络安全中的角色:双刃剑?

有趣的是,Coinkite 表示人工智能可能在识别这一关键漏洞中发挥了作用——甚至在使用类似人工智能工具进行内部审查时显现之前。这一发现凸显了人工智能在网络安全领域的承诺与风险;虽然它可以增强系统防御,但同样也能赋予恶意行为者力量。

行业反应与建议

Chainalysis 报告称攻击者主要在早期针对高价值钱包进行攻击——这一策略表明在果断打击之前对受害者档案进行了预谋研究。
专家建议受影响的用户不仅要安装更新,还要在运行更正后的固件版本的设备上生成全新的种子短语,以最大限度地防止未来的入侵。
此外,区块链工程师 Clay Garrett 指出,调查已通过与区块链服务提供商的合作揭示了可能的攻击场景——提供了潜在恢复工作的希望,因为证据已传递给全球执法机构。
其他行业声音如 Ledger 向客户保证其设备不受影响,因为它使用认证的硬件随机数生成器(TRNG)嵌入在安全元素中——在全球今天对加密钱包漏洞的担忧加剧之际,这是一种重要的保证!
最后但同样重要的是:在复杂的网络犯罪网络利用全球各个平台现有漏洞的威胁不断上升的情况下,积极采取措施依然至关重要!

TAGGED:
墨西哥当局发现300块GPU加密矿场,疑涉窃电

墨西哥联邦总检察院、海军及普埃布拉州公共安全厅在特拉奥拉查获…

阅读约 8 分钟
OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟