• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard钱包遭黑客攻击,导致1.11亿美元比特币被盗,中位损失为1 BTC

2026-08-08 02:56:25
收藏

硬件钱包漏洞致比特币被盗,新分析揭示损失中位数超1枚BTC

一项针对近期与硬件钱包漏洞相关的比特币盗窃案的最新分析证实,受影响用户每人损失的中位数超过1枚比特币,被盗资金总额目前已达1.11亿美元。

Coldcard固件漏洞引发安全危机

Galaxy Research的Alex Thorn审查了250份独立报告,发现大部分被盗比特币在很长一段时间内处于休眠状态。具体而言,88%的被盗资金来自至少一年未动过的钱包,而典型的被盗币种已闲置3.5年。通过地址分析发现,损失中位数从0.014枚比特币到平均0.212枚比特币不等。按受害者个体计算,典型用户报告损失1.022枚比特币,平均损失达4.04枚比特币。单笔最大损失涉及一名持有者丢失58.97枚比特币。

这些盗窃事件是由Coinkite生产的Coldcard Mk3设备中的一个关键固件漏洞引发的。从2021年3月发布的4.0.1版本开始,该漏洞导致设备使用较弱的软件伪随机数生成器生成钱包种子,而非依赖安全的硬件替代方案。这一失误使攻击者能够预测受影响投资者的种子短语并窃取资金。

广泛影响与持续调查

上周四,最初的盗窃行为为黑客带来了超过3500万美元的比特币,随后整个周末继续发生,而Coldcard制造商Coinkite及其他专家敦促用户将资产转移到安全存储中。Galaxy Research上周五确认,该事件中经核实的被盗资金金额已达1.11亿美元,不过该团队表示,随着更多案例被审查,这一数字可能进一步上升。Galaxy Research指出,许多可能受影响的币种仍在审查中,并暗示一旦所有事件得到确认,累计损失可能超过1.3亿美元。

针对此次攻击,许多投资者已转移其比特币,通常将资产转移到交易所或替代存储解决方案,以提高安全性和风险管理。Coinkite在一份公开声明中承认,导致此次入侵的软件漏洞“悄然未被察觉”,随着新版本产品的发布,其影响进一步加剧。在首次黑客攻击发生几天后,该公司强烈建议用户更新软件或从受影响的硬件钱包中提取资金。

投资者保护与投资组合多元化需求日益增长

此次漏洞及随后的盗窃事件凸显了加密货币投资者采取稳健安全实践并仔细监控存储设备的重要性。随着威胁不断演变和新技术涌现,能够提供更好可访问性和多元化的平台预计将获得更多关注。在安全担忧加剧的背景下,一些用户正在探索连接传统金融与去中心化资产的替代方案。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%