• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

白帽黑客从Coldcard漏洞中成功追回450万美元比特币

2026-09-23 03:23:48
收藏

Coldcard黑客事件资金进入托管信托

白帽研究人员从Coldcard漏洞中成功挽救了价值超过450万美元的52.37枚比特币。目前,加密资产回收信托(Crypto Recovery Trust)已持有这些被救回的比特币,并计划将其归还给经过验证的受害者。

Galaxy Digital追踪显示,此次攻击事件中损失了1,789.28枚比特币,按当前价格计算约合1.541亿美元。Coinkite将此次漏洞归因于固件缺陷导致的弱种子生成问题。Coldcard官方建议用户立即更新固件,或将资金从存在漏洞的设备中转出。

固件漏洞暴露钱包助记词

此次攻击始于7月31日,主要针对通过Coinkite Coldcard硬件钱包持有的比特币。Coinkite调查指出,弱点源于影响种子生成的固件Bug。该缺陷导致部分设备依赖软件随机数生成器,从而产生可预测的种子数据。攻击者利用这些数据识别钱包凭证并盗取资金。

攻击发生后,CoinKite敦促受影响用户更新受影响的软件,或将资金转移至其他存储服务商,包括交易所。该公司表示,随着更多产品版本的发布,这一未被注意到的Bug一直伴随着故障代码存在。

信任机制启动受害者赔偿流程

Galaxy Digital研究员Alex Thorn表示,被救回的比特币约占与漏洞相关总资金的2.8%。Ump Labs的Nick Bax证实,他协助保护了约50枚比特币,当时窃贼已接近得手。

此次转账为受影响的Coldcard用户提供了一条损失追回途径。类似的安全案例还包括MEV机器人阻止以太坊钱包漏洞、KelpDAO冻结目标地址等举措。目前,加密资产回收信托在怀俄明州的结构下持有被救回资产,并通过法律程序核实所有权主张,以保障资金安全。白帽研究人员将继续追踪被盗比特币的地址。

与此同时,更广泛的加密市场仍面临安全威胁。例如,朝鲜背景的加密货币盗窃活动曾通过虚假工作机会入侵超过3万台设备,涉及逾7,000个加密货币钱包。调查人员仍在审查Coldcard黑客事件的细节,而CoinKite则继续呼吁受影响用户遵循安全指导。在确认 rightful ownership(合法所有权)后,回收信托可能会将救回的比特币返还给用户。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%