网络安全
黑客利用助记词漏洞窃取Coldcard钱包1.3亿美元
0 0
据区块链安全公司称,黑客利用Coldcard硬件钱包的漏洞窃取了超过1.3亿美元的比特币。
截至2026年8月4日,Galaxy Research表示,至少有十二个黑客团伙正在针对Coldcard用户。加密货币监控公司Elliptic的汤姆·罗宾逊证实了这一估计。
此次盗窃是激增的一部分:TRM Labs报告称,2026年针对加密货币公司的黑客攻击超过200起,造成损失超过9.5亿美元。
Coldcard被设计为离线“冷”钱包,将助记词(加密货币的密码)与互联网断开连接,不同于币安或Coinbase等交易所上的“热”钱包。
Block的安全研究人员发现,钱包软件中的一个漏洞使得助记词的生成变得可预测。黑客随后大规模暴力破解受害者的密钥,无需物理接触设备。
乔纳森·古德曼声称损失了160万美元,他在X上写道,他将助记词存放在多个保险箱和银行保险库中,从未将设备联网。他指责2021年的一行易受攻击的代码。
在2026年7月30日发布并于8月1日更新的公告中,Coinkite敦促用户在更新设备后生成新的助记词。该公司未立即回应置评请求。
Sources
- TechCrunchSecondary
Comments
No comments yet. Be the first.