• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

惊人漏洞利用引发大规模加密货币盗窃,系统脆弱性暴露

2026-08-06 21:56:24
收藏

大规模加密货币盗窃案揭示系统漏洞:惊人攻击事件曝光

近日,有关“冷钱包漏洞”攻击事件的新细节浮出水面。这起2026年发生的重大安全事件中,约64枚比特币(价值417万美元)及200枚以太币(价值38万美元)已被追踪至加密货币混币服务。知名区块链安全公司CertiK确认了这些交易,并指出被盗比特币源自地址bc1q0,随后被转移至Wasabi混币器,而以太币则流入了Tornado Cash。由于混币器固有的匿名性,这些操作大大增加了资产追回的难度。

被盗资产如何转移?

被盗比特币通过单笔交易完成转移,借助Wasabi进入更隐秘的领域。次日,200枚以太币被转入臭名昭著的资产混币协议Tornado Cash。这些举动引发了警惕——可能涉及小型网络犯罪分子或原始黑客的模仿者,他们利用加密货币混币协议来掩盖交易历史并逃避追踪。

冷钱包漏洞造成了多大损失?

冷钱包事件影响重大,位列年度第三大加密货币黑客攻击事件。总损失至少达1亿美元比特币,波及约7300个钱包。区块链情报公司TRM Labs指出,大部分被盗资金仍掌握在攻击者控制的少数几个特定地址中。令人意外的是,迄今为止仅有极小部分资金通过混币服务处理。已确认的攻击波已导致1亿美元比特币损失。有迹象表明,另一波攻击可能使损失再增加3000万美元。安全分析师已检测到有限的交易混淆活动。TRM Labs表示,每次攻击波都展现出独特的交易特征,暗示存在不同的作案者。Galaxy Digital证实了这些发现,并识别出大约15个不同的攻击者利用冷钱包漏洞进行攻击。

冷钱包由Coinkite开发,是一种备受信赖的比特币硬件钱包。然而,此次事件暴露了其固件中的重大漏洞,严重损害了其声誉。该漏洞源于2021年3月以来的一个固件缺陷,该缺陷破坏了种子生成的随机性,将加密密钥的有效性从128位降至仅40位。这一缺陷使得攻击者无需接触物理设备便能夺取私钥。Galaxy Digital强调,各攻击阶段不断演变的交易手法表明,随着时间的推移,多个攻击者逐渐掌握了该漏洞的利用方法。Dragonfly的Haseeb Qureshi透露,一次价格约2美元的基本更新就足以提供充分防护。值得注意的是,据称AI模型仅用20分钟便检测到了该漏洞。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%