• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Galaxy Research新见解助力加密货币安全提升

2026-08-01 19:17:08
收藏

Galaxy Research 新发现助力加密货币安全升级

Galaxy Digital 旗下分析部门 Galaxy Research 的研究人员对近期 Coldcard 钱包安全漏洞进行了深入调查,发现共有 1,196 个钱包地址遭到入侵,损失 1,082.65 枚比特币,按交易时价计算约合 7,020 万美元。

链上分析揭示了什么?

分析揭示了被盗比特币在 UTC 时间 7 月 30 日凌晨 1:10 至 1:51 之间的转移路径,追踪到这些资金流经九个区块链区块。值得注意的是,这些可疑活动发生在 Coldcard 向用户发出首次安全警告约 30 小时之前。本次调查源于 AnchorWatch 首席执行官兼联合创始人 Rob Hamilton 的初步发现,他检测到近 594.48 枚比特币通过大量交易被转移。

Galaxy 研究人员的进一步分析发现,受影响钱包表现出独特的交易行为,包括一致的交易费用和缺失的找零输出,这种协调模式帮助锁定了最初的入侵点。

Galaxy Research 指出:“虽然这种模式在链上帮助识别了此次攻击活动,但未来针对 Coldcard 生成地址的攻击可能不会遵循同样的特征。”

专家警告,尽管这一交易模式有助于追踪当前漏洞,但类似的安全隐患可能以不同特征出现,给未来的检测工作带来更大挑战。

Coinkite 如何回应?

Coinkite 联合创始人 Rodolfo Novak 通过公开声明承认了安全漏洞的责任。Coinkite 随后发布了一个热修复补丁,解决了导致漏洞的软件缺陷。然而,Novak 强调,仅靠固件更新并不能使在受影响版本下生成的种子变得安全。他建议用户通过创建新钱包种子来确保资金安全。

Novak 敦促使用受影响固件的用户将资金转移至新种子,并指出仅靠热修复补丁不足以实现完全安全。

这一事件进一步引发了人们对冷钱包安全实践以及快速、透明响应的必要性的关注。专家建议用户务必遵循制造商指南,并及时了解更新信息以应对未来漏洞。

本次事件的关键要点包括:

发现了交易费用一致的模式;初始交易缺少找零输出;Coldcard 发布了针对该漏洞的热修复补丁;用户必须创建新钱包种子以确保最大安全。

在加密货币格局不断变化的背景下,Coldcard 事件凸显了采取主动安全措施和保持透明度的重要性。加强监控并保持开放沟通,对于保护资产和维护用户信任至关重要。此外,连接传统金融与数字金融的平台也进一步强调了在加密货币使用中分散投资和风险管理的重要性。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%