• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

重大安全漏洞暴露比特币脆弱性

2026-08-13 03:28:20
收藏

重大安全漏洞揭示比特币漏洞

一起涉及Coldcard硬件钱包的重大安全漏洞导致近1.3亿美元比特币被盗,攻击者利用固件漏洞在多个攻击阶段中盗取了约2100枚比特币。该事件于7月下旬被发现,是近年来比特币史上规模最大的硬件钱包安全事故之一,引发了大规模资金转移,并促使人们高度警惕钱包安全措施。

Coldcard设备发生了什么?

此次问题影响的是Coldcard钱包,这些离线设备由加拿大公司Coinkite制造,以其强大的安全性和自我托管功能而闻名。链上研究揭示,此次漏洞源于2021年3月的一个固件缺陷。该缺陷使得私钥可通过一个不安全的软件随机数生成器生成,从而绕过了更加安全的硬件组件。这一漏洞大幅降低了私钥的安全性,使得钱包容易遭受密钥猜测攻击。

攻击者系统性地针对这些钱包,从易受攻击的地址中窃取比特币。Galaxy Research的研究发现,共有三个主要攻击阶段,至少从超过5200个钱包中盗取了1596枚比特币。一些估算显示,被盗比特币总数可能接近2100枚。

比特币持有者如何反应?

漏洞发生后,来自Checkonchain和Glassnode等平台的链上数据分析注意到比特币迅速外流。数天内,约23.3万枚比特币(按当前市场价格计算价值约150亿美元)从长期存储中被转移,这凸显了人们对自我托管实践的重新评估。

Casa首席执行官Nick Neuman表示,许多转移不仅来自Coldcard用户,也来自使用Ledger、Trezor等类似硬件钱包的用户。这些用户因该漏洞而升级了安全措施,采用多重签名解决方案来增强对类似威胁的防护。

Coldcard漏洞导致约2100枚比特币被盗。漏洞发生后,2.2万枚比特币被转移至交易所。长期持有者转移的比特币达23.3万枚,导致持有者供应量下降1.38%。这一事件造成了自2024年12月以来长期持有者供应量最大幅度的单周减少。

对比特币安全的更广泛影响

此次漏洞凸显了自我托管在数字资产安全中的关键作用。与中心化交易所被黑客攻击(损失可能立即且全面)不同,此次盗窃的渐进性使许多人得以及时保护自己的比特币,避免被窃取。

Casa首席执行官Nick Neuman在X平台上评论道:“Coldcard事件的相关链上指标进一步印证了自我托管对于比特币作为资产类别韧性的重要性。”他强调,可能受影响的资金迅速转移,表明自我托管网络具备强大的威胁应对能力。该事件引发了关于如何维护和改进硬件钱包标准、协议以及用户意识以防范类似事件再次发生的讨论。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%