• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

利用Coldcard漏洞盗取超7000万美元比特币,窃贼与区块链服务商有关联

2026-08-01 05:42:10
收藏

重大安全漏洞动摇比特币社区:超7000万美元因Coldcard漏洞被盗

一起重大安全漏洞事件震惊了比特币社区,攻击者利用Coldcard硬件钱包的漏洞,窃取了价值超过7000万美元的比特币。调查显示,攻击者借助行业内一家领先的区块链服务提供商实施了此次盗窃。

异常交易模式引发调查人员警觉

支付技术公司Block的工程师克莱·加勒特表示,在发现可疑的比特币转账后,团队立即联系了一家知名的区块链服务提供商。加勒特报告称,对交易活动的分析发现,攻击者在归集资金时呈现出一种独特的模式。

加勒特解释称,这种模式指向一个结论:窃贼在该知名区块链服务提供商处拥有一个付费账户。这使得他能够系统地查询源地址,并在盗窃过程中执行相关操作。目前,相关部门已接到通知,调查仍在进行中。

加勒特描述了交易序列如何揭示:“操作员利用一家知名区块链服务提供商的付费账户,在资金归集期间查询源地址并执行其他相关活动。” 他指出,这一点已得到确认,且执法部门已被告知。

应相关代表要求,该区块链服务公司的名称尚未公开。然而,这些交易模式引发了人们对于此类平台可能在促进大规模数字资产非法转移中所扮演角色的质疑。

专注于数字资产的多元化金融服务与投资管理公司Galaxy Digital也强调了这些交易模式。其研究部门评论称,攻击者转移币种的方式虽有其独特性,但尚未独特到足以揭示黑客攻击本身所使用的方法。

根据Galaxy Digital研究人员的说法:“这种模式告诉我们,这些操作都出自同一攻击者之手——它并未捕捉到攻击本身,其表现与币主自行转移币种无异。” 他们建议比特币用户将资金从单签名Coldcard地址转移到更安全的托管解决方案中。

Coldcard漏洞:固件缺陷致钱包暴露

Coldcard硬件钱包的制造商Coinkite报告称,Coldcard Mk3设备中的一个固件漏洞导致了此次入侵。该缺陷于2021年3月随4.0.1版本引入,导致设备在创建种子时依赖较弱的基于软件的伪随机数生成器,而非基于硬件的真随机数生成器。这使得攻击者能够预测钱包种子并暴力破解私钥,尤其对于未使用掷骰子熵或强大BIP-39密码短语的账户而言,风险极高。

微型词典:伪随机数生成器

一种用于生成看似随机、实则由初始值决定的数字序列的软件算法。其安全性低于使用不可预测物理过程的真随机数生成器。

最初,Coinkite表示该漏洞仅限于特定型号和固件版本。然而,在发现更多盗窃事件后,该公司后来承认所有Coldcard型号均存在类似风险。该公司已建议用户更新固件,并将资产从受影响的钱包中转移。

设备/版本    漏洞    风险
Coldcard Mk3 (v4.0.1+)    种子生成中的PRNG漏洞    高
其他Coldcard型号    类似漏洞    高

警告已经发出,更多比特币钱包可能仍面临风险,工程师们正在评估此次入侵的波及范围。截至目前,已有价值至少7000万美元的比特币从被盗钱包中被转走。

什么是Coinkite?

Coinkite是一家加拿大公司,专注于比特币安全解决方案,包括Coldcard等冷存储硬件钱包。其产品广泛应用于加密货币领域,用于数字资产的安全离线存储。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%