返回

文章详情

What we know about ongoing Coldcard hack that's stolen over $100M worth of bitcoin

关于盗取超过1亿美元比特币的Coldcard黑客攻击的最新消息

CBC Top Stories2026年8月4日 19:17

如果你是比特币用户,那么你可能听说过Coldcard——一款专门用于比特币的硬件钱包,最近成为数据泄露事件的最新目标。根据区块链情报公司Galaxy Research的说法,黑客据称从Coldcard硬件钱包中盗取了超过1亿美元的比特币。以下是我们关于这次持续黑客攻击的了解,以及受到影响的人群和你应该采取的措施以保护你的加密货币。 Coldcard的工作原理 由总部位于多伦多的Coinkite公司创建的Coldcard,也被称为硬件钱包——但它实际上并不为你存储任何比特币。比特币保留在公共区块链网络上,但Coldcard通过将“种子短语”离线存储在物理设备内部,为用户提供了一层额外的安全性——完全不需要连接互联网。“种子短语”是一系列随机单词,意在使人难以或不可能猜测,这些短语充当比特币专用钱包的主密钥。 Coldcard网站上展示的两种不同类型的比特币专用硬件钱包都是由多伦多的Coinkite公司创建的。(Coldcard.com)这些种子短语或密钥,作为数字签名,使用户能够作为比特币的所有者授权和签署交易。该钱包被宣传为长期比特币用户的“冷存储”解决方案,旨在让用户将其密钥离线保存,并受到用户和安全专家的广泛赞誉,认为这是存储比特币最安全的地方之一。 发生了什么 星期四,Coinkite警告其用户软件中的一个漏洞使黑客能够重建钱包的“种子短语”。该软件中的重大漏洞导致了多次攻击,黑客能够在不需物理获取设备的情况下访问用户的比特币钱包。截至星期一,Galaxy Research的链上分析表示,确认发生了三波攻击以及一些其他“小事件”,导致约7,300个地址中共盗取了1,596个比特币。他们在X平台上的帖子称,如果怀疑的第四波攻击也得到证实,总损失可能会达到约2,055个比特币,价值大约1.3亿美元。目前尚不清楚攻击者的身份。 联邦政府计划禁止加密ATM以阻止诈骗者欺诈加拿大人 水刑、性侵、伪装:令人恐惧的20万美元B.C.比特币人质事件的细节被揭露 Coinkite的联合创始人兼首席执行官Rodolfo Novak建议所有使用Coldcard钱包生成种子的人“立即转移您的资金”,并在其网站上发布了针对受影响产品的固件更新。“我们知道道歉无法挽回任何人的资金。我们知道我们必须重新赢回用户的信任,”Novak在星期五的X平台帖子中说道。CBC新闻已尝试联系Coinkite,但尚未得到回复。 在星期天的更新中,Coinkite承认该漏洞源于2021年3月,当时受影响的固件依赖于确定性伪随机生成器,而不是通过计划中的硬件支持的真实随机数生成器生成钱包种子。该公司表示已销毁受漏洞影响的剩余库存,并在确认漏洞时停止了发货。Novak在声明中警告其他开发者,并指出AI应对此负责。“对所有其他开发者:我们认为这是新AI范式的严肃现实。AI辅助的代码审核现在可以以超过行业内资深专家的速度发现潜在漏洞。如果你的固件是开源的或曾经公开过,假设攻击者和防御者都已经在阅读它。” 用户如何受到影响 由于这个软件漏洞,所有Coldcard用户的钱包可能面临被访问的风险。根据Galaxy Research的说法,约90%的被盗比特币尚未移动,这意味着这些代币仍停留在盗取后被发送的同一钱包中。也就是说,它们还没有进一步转移到其他钱包、出售或交换。比特币交易在区块链上是公开的,可以追踪,黑客可能会想等待再移动被盗资金。研究公司表示,针对这次黑客攻击的正在进行的调查的详细信息(例如攻击者和受害者地址)已经与美国执法部门、加密货币交易所和网络调查小组共享。“我们必须继续识别额外的攻击者地址,尤其是在新的机会主义攻击者出现时,这样我们便可以将他们的地址报告给当局,”Galaxy Research说。 攻击“暴露了你加密货币离线的错误观念,”网络安全技术公司FailSafe的首席执行官Aneirin Flynn在接受彭博社采访时表示。“该设备仅负责生成你的密码,如果底层的数学被破坏,那么你的密码可以被逆向工程。”

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡