• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard黑客攻击损失超1亿美元,Galaxy预警第四波浪潮

2026-08-04 22:54:32
收藏

Galaxy Research确认黑客盗窃事件

Galaxy Research 已确认,黑客通过三次协调攻击波次及14起较小规模事件,从约7,300个Coldcard硬件钱包地址中盗取了1,596枚比特币(BTC),价值超过1亿美元。

同时,Galaxy 还标记了疑似第四波攻击:若通过受害者报告得到确认,总被盗金额将增至2,055枚BTC(约合1.3亿美元)。该公司对第四波攻击的判断为“中高”置信度,但因尚无受害者报告参与其中,故未将其纳入已确认数据。

漏洞成因

该漏洞可追溯至2021年3月1日,加拿大制造商Coinkite开发的Coldcard固件中一次代码变更。这次变更导致种子生成过程回退至基于软件的伪随机数生成器,而非设备本身的硬件随机数生成器。

受影响的固件生成的种子,其熵值远低于设计目标,使得攻击者无需物理接触设备即可离线搜索这些种子。Block 工程团队分析该漏洞后估计,在特定条件下,Mk3设备的有效搜索空间缩小至约40比特;而Mk4、Mk5及Coldcard Q设备的上限则低于73.3比特,远未达到预期的128比特安全级别。

攻击者若能限制设备的唯一标识符、定时器状态及先前的随机数调用历史,即可重现候选种子,并对照公开区块链数据进行验证。

受影响的固件版本包括:Mk2和Mk3设备的4.2.0之前版本,Mk4和Mk5设备的5.6.0之前版本,Coldcard Q的1.5.0Q之前版本,以及Mk4/Mk5的Edge版本6.6.0X之前、Q型号的6.6.0QX之前版本。Coinkite已为所有受影响型号发布紧急固件更新,并声明已销毁库存中带有漏洞固件的剩余设备。但更新固件并不能保护已生成的种子,用户必须在修补过的或未受影响的硬件上创建新种子,并将比特币转移到由该新种子控制的地址。

攻击过程如何展开

第一次扫荡发生在7月30日,攻击者在41分钟内从1,196个地址中盗取了1,082.65枚BTC。随后两次攻击波次大约每隔27小时出现,每次扫荡都呈现出相似的地址归集模式。Galaxy 表示尚未确认这三波攻击是否由同一幕后黑手所为。与三波主要攻击同时发现的14起较小规模事件,可能代表其他机会主义攻击者利用了这一现已公开的漏洞。

Galaxy 公司研究主管 Alex Thorn 于8月3日标记了可能的第四波攻击,指出内存池中的交易模式与之前几波扫荡相符。Galaxy 表示,已有73名受害者直接联系该公司,他们的报告帮助研究人员识别出受害者和攻击者地址,并分享给了联邦执法机构、加密货币交易所及网络安全调查人员。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%