Galaxy Research:Coldcard钱包黑客攻击损失超过1.15亿美元
据Galaxy Research汇编的数据显示,一起针对Coldcard硬件钱包的重大安全漏洞所造成的损失目前已超过1.15亿美元。这家提供数字资产市场洞察与研究服务的公司表示,已与超过200名受害者取得联系,以收集更多细节并为受影响的用户提供支持。
攻击细节与漏洞
该攻击最早于7月底被发现,目标是加拿大公司Coinkite生产的Coldcard硬件钱包。经溯源,该漏洞源于Coldcard Mk3设备中一个关键的固件缺陷,涉及2021年3月发布的4.0.1及以上版本的软件。
Coinkite透露,该漏洞导致设备的种子生成过程默认使用了一个基于软件的弱伪随机数生成器,而非原本设计应采用的基于硬件的真随机数生成器。这一缺陷使得黑客能够预测用户的助记词,从而未经授权访问其比特币资产。
该问题影响了近期生产的设备,Coinkite及多位行业人士紧急呼吁Coldcard用户立即将资产转移至其他存储方案,或更新钱包固件以降低风险。
小词典:伪随机数生成器(PRNG)——一种基于软件的算法,可生成模拟随机性的数字,但如果内部状态或算法被破解,则可能被预测。真随机数生成器(TRNG)则利用物理过程确保不可预测性,这是加密应用的关键要求。
损失规模
Galaxy Research根据比特币被盗时的市场价格计算,总损失为1.15亿美元。随着更多用户报告资金丢失,这一数字仍在上升。调查人员指出,有多达15个独立团伙同时利用了该漏洞。
该公司还发现,大部分被盗资金已长期处于休眠状态:Galaxy的分析显示,受影响的比特币账户平均已有3.5年未发生转账,而88%的被盗资产在失窃前已闲置超过一年。
统计指标:
报告总损失:1.15亿美元
疑似攻击团伙:15个独立团伙
比特币平均休眠时间:3.5年
闲置超过一年的比例:被盗资金的88%
Galaxy Research根据每起事件发生时的估值估算,被盗比特币总价值约为1.15亿美元。该公司指出,攻击者同时瞄准了较旧的和近期激活的Coldcard Mk3设备,许多受影响的钱包在数年内未被触碰,随后被洗劫一空。
公司回应与持续努力
Coldcard钱包的加拿大制造商Coinkite承认了该漏洞的严重性,并表示其在多个固件版本中影响不断扩大。在发现漏洞后,该公司建议客户升级设备固件,或将比特币转移到更安全的钱包中。
Coinkite将这一问题描述为一个“悄然未被察觉”的关键缺陷,并强调冷钱包持有者急需检查其设备的安全性。
Galaxy Research表示,随着调查进一步涉及更多受影响账户,被盗总金额最终可能超过1.3亿美元。自安全事件发生以来,已出现明显的资产迁移现象,部分投资者将比特币转移至交易所或其他替代硬件钱包。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注