返回

文章详情

冷卡钱包攻击从1200个地址中窃取至少7000万美元的比特币:报告

Fox Business2026年8月3日 00:33

安全研究人员表示,流行的比特币存储设备的所有者被敦促保护他们的加密货币,因为软件缺陷可能允许攻击者在不到一个小时内盗取了约7000万美元的比特币。Forbes首次报道了这些攻击,Galaxy Research的研究人员称,攻击在7月30日仅用41分钟就从1196个数字钱包中窃取了超过1000比特币。Galaxy后来识别出另外两波可疑活动,预计损失几乎达到8900万美元。 安全研究人员表示,黑客利用了一款流行的比特币存储设备中的一个缺陷,在41分钟内从近1200个钱包中盗取了约7000万美元,可能的额外攻击将损失推高至近8900万美元,Forbes报道。该公司警告称,其发现基于区块链分析,尚未确认所有受影响的钱包都是使用易受攻击的软件创建的。这个问题涉及冷卡(Coldcard),这是许多加密货币投资者用来离线存储比特币的手持设备,而不是将其留在加密货币交易所。该设备被称为“硬件钱包”,旨在防止黑客通过互联网访问用户的比特币。 根据Block的比特币工程与安全团队的安全咨询,冷卡某些版本中的编码错误可能削弱了钱包一个关键安全功能的有效性。Block表示,软件漏洞可能使得某些恢复短语在特定情况下变得可预测,足够聪明的攻击者可能会在不实际接触钱包的情况下窃取比特币。该公司表示,由于相信攻击仍在持续,因此发布了其发现,尽管研究人员警告称他们仍在继续研究该漏洞如何被利用。加拿大公司Coinkite(冷卡制造商)已经发布了一项软件更新,以防止该问题影响新创建的钱包。 然而,该公司警告称,简单地安装更新不会保护那些已经使用受影响的软件创建恢复短语的人。相反,Coinkite敦促这些用户使用更新的软件创建一个全新的恢复短语,并将他们的比特币转移到新的安全钱包中。该公司在一次安全咨询中表示:“更新固件并不修复受影响的固件生成的种子。必须生成一个新的种子,并将资金迁移到新钱包。”Coinkite还警告称,将同一恢复短语移动到另一个钱包并不能解决问题,因为该漏洞跟随恢复短语本身,而不是物理设备。Coinkite首席执行官罗道夫·诺瓦克在X上发表公开道歉,称该公司对此感到“心碎”,并对此固件漏洞承担“全部责任”。 诺瓦克写道:“我很抱歉,我感到非常悲伤。我们的团队对昨天的消息感到心碎。”诺瓦克敦促客户立即行动。“如果您使用冷卡钱包生成了种子,请现在就按照我们的更新最佳实践移动资金,在进一步阅读之前。”他还呼吁公众帮助传播警告。“如果您知道任何拥有冷卡的人,请确保他们看到这个。”诺瓦克写道:“一些受影响的用户可能现在不在关注社交媒体,时间就是一切。”诺瓦克表示,Coinkite仍在努力确定可能受到影响的人数,并计划在调查结束后发布详细说明其出错原因的报告。“我们尚未完全确认问题的归属或范围,也不打算做出猜测,直到我们完成全面的技术评估。”诺瓦克写道。该公司表示,还将帮助希望提交警察报告或保险索赔的受影响客户,并与区块链调查人员和执法机构合作。警告迅速在加密货币行业传播。“如果您正在使用COLDCARD,无论任何版本的固件或MK,请立即迁移您的资金,”Jan3首席执行官萨姆森·莫在X上写道。“如果您知道有人在使用,请尽快告诉他们……攻击正在进行中,所以迅速行动。”虽然最初的警告针对较旧的冷卡设备,但Coinkite此后将受影响的产品清单扩大到包括其他型号和软件版本。该公司还表示,使用至少50次私人掷骰子生成恢复短语的客户不受此特定缺陷的影响。然而,Coinkite建议任何不确定其钱包如何设置的人应作为预防措施创建新的恢复短语并迁移他们的资金。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡