网络安全

黑客利用助记词漏洞窃取Coldcard钱包1.3亿美元

1 min read

黑客利用助记词漏洞窃取Coldcard钱包1.3亿美元
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

据区块链安全公司称,黑客利用Coldcard硬件钱包的漏洞窃取了超过1.3亿美元的比特币。

截至2026年8月4日,Galaxy Research表示,至少有十二个黑客团伙正在针对Coldcard用户。加密货币监控公司Elliptic的汤姆·罗宾逊证实了这一估计。

此次盗窃是激增的一部分:TRM Labs报告称,2026年针对加密货币公司的黑客攻击超过200起,造成损失超过9.5亿美元。

Coldcard被设计为离线“冷”钱包,将助记词(加密货币的密码)与互联网断开连接,不同于币安或Coinbase等交易所上的“热”钱包。

Block的安全研究人员发现,钱包软件中的一个漏洞使得助记词的生成变得可预测。黑客随后大规模暴力破解受害者的密钥,无需物理接触设备。

乔纳森·古德曼声称损失了160万美元,他在X上写道,他将助记词存放在多个保险箱和银行保险库中,从未将设备联网。他指责2021年的一行易受攻击的代码。

在2026年7月30日发布并于8月1日更新的公告中,Coinkite敦促用户在更新设备后生成新的助记词。该公司未立即回应置评请求。

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.