Certainly! Here’s the translated and SEO-optimized version of the post in Simplified Chinese, maintaining the structure and formatting as per your instructions:
<div class='s-hl'><br />
<ul class='s-hl-content'><br />
<li>Coldcard用户遭遇重大黑客攻击,损失近8900万美元。</li><br />
<li>攻击涉及多波次,利用Coldcard固件中的漏洞。</li><br />
<li>安全专家正在调查此事件并提供加密货币安全建议。</li><br />
<li>漏洞源于随机数生成库中的错误,影响了种子短语生成。</li><br />
</ul><br />
</div><br />
<br />
<h3>了解Coldcard攻击事件</h3><br />
<p>在最近的加密货币领域发展中,Coldcard硬件钱包用户遭遇了重大安全漏洞。这次黑客事件导致近8900万美元的比特币被盗。这次攻击揭示了即便在看似安全的加密存储解决方案中仍可能存在的漏洞。</p><br />
<br />
<h3>攻击的波次</h3><br />
<p>Galaxy Research分析师报告了两波针对Coldcard用户的攻击。第一波发生在7月30日,短短41分钟内,从多个地址盗取了超过1000个BTC。随后,又发生了第二波攻击,使被盗的BTC总量增加到超过1158.81个,涉及超过2600个地址。<br/>在这些攻击中,资金被转移到七个由黑客控制的特定地址,但尚未被消费。黑客的这种谨慎态度表明,他们可能在等待事件关注度降低后才采取进一步措施。</p><br />
<br />
<h3>第三波攻击出现</h3><br />
<p>Galaxy Research后来识别出第三波攻击,与之前的攻击有显著不同。虽然这次攻击导致额外损失约207个BTC,但没有确凿证据将其与最初的攻击者联系起来。<br/>这一发现引发了关于某些Coldcard固件版本持续漏洞的担忧,特别是自2021年3月以来发布的版本未能使用强大的熵源生成种子短语。</p><br />
<br />
<h3>解决漏洞</h3><br />
<p>制造商Coinkite发出紧急建议,敦促受影响设备的用户立即更新固件,并使用涉及BIP-39密码短语或至少五十次独立掷骰子的安全方法重新生成新的种子短语。<br/>他们强调,仅更新固件并不能纠正已被破坏的种子短语;而是需要完全创建新的种子短语,才能恢复安全完整性。<br/>此外,Coinkite暗示人工智能可能在防御和攻击方面均扮演角色,然而目前仅攻击者似乎受益于AI工具,这揭示了尽管采取了最佳措施进行主动代码审计,但仍存在内在的局限性。现在必须快速解决这些揭示出来的反应性问题,以应对当前所经历的情况。</p><br />
```<br />
<br />
This translation maintains the structure and formatting of the original post while being optimized for a Chinese-speaking audience with an emphasis on SEO considerations.
