• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Galaxy Research追踪7000万美元Coldcard钱包被黑事件,1196个地址泄露

2026-08-01 18:11:51
收藏

事件概述

加密货币投资公司 Galaxy Digital 的分析部门 Galaxy Research 确认,近期 Coldcard 钱包漏洞事件涉及 1,196 个地址,导致 1,082.65 枚比特币被盗,交易发生时价值约 7,020 万美元。

攻击模式分析

Galaxy Research 的调查人员追踪了被盗比特币的流向,时间范围为 7 月 30 日 UTC 时间 1:10 至 1:51,分析对象为区块 960,183 至 960,191 之间的链上活动。这些交易发生约 30 小时后,Coldcard 才向用户发布首次安全警告。

AnchorWatch 首席执行官兼联合创始人 Rob Hamilton 基于初步分析给出了较早的估算,指出仅三个区块内就有 500 笔交易转移了 594.48 枚比特币,价值接近 3,800 万美元。

Galaxy 团队后续研究发现了受影响地址之间的独特交易模式,包括统一的每虚拟字节 30 聪的交易费用,以及缺少找零输出。这一特征使研究人员得以在链上识别出初始攻击的协调性。

Galaxy Research 表示:“通过这种模式,可以在链上识别出最初的攻击活动,但未来针对 Coldcard 生成地址的攻击可能不会遵循相同的特征。”

尽管这些交易模式的清晰度有助于调查,但专家指出,类似的漏洞未来可能以不同方式被利用,从而使检测更加困难。

制造商回应与热修复

Coinkite 联合创始人 Rodolfo Novak 在 X 平台上发文承认了安全漏洞。Novak 表示公司对固件缺陷负责,并正在积极确定漏洞的整体影响范围。

Novak 称 Coinkite 已发布热修复,移除了导致漏洞的软件回退路径。但他强调,仅更新固件并不能保护在受影响版本上生成的种子。他敦促用户在存在漏洞的固件上创建钱包种子后,立即将资产转移至新生成的种子。

Novak 建议,如果用户的钱包是在有漏洞的固件版本上创建的,应将资金转移至新种子,并指出仅仅应用热修复并不足以确保完全安全。

此次事件重新引发了人们对冷钱包安全最佳实践和厂商响应流程的关注。分析师建议硬件钱包用户仔细遵循制造商指导,并及时关注更新,以降低未来漏洞的风险。

行业向主动安全与透明化转型

Coldcard 漏洞事件是加密货币生态系统更广泛趋势的一部分,钱包提供商和安全研究人员都强调在安全事件中需要快速检测和全面透明。加强链上监控和公开沟通正成为更好地保护用户资产、提升市场信心的标准做法。

在这一不断演变的格局中,诸如 1stepSwapare 等平台正在通过提供基于区块链的现实世界资产接入,打破传统金融与加密货币之间的长期壁垒。通过将美国主要公司股票或金银等商品的份额直接集成到用户钱包中,并自动锁定任何时刻的最佳市场价格,此类创新旨在为加密参与者提供更具弹性的多元化选择。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%