Coldcard硬件钱包的漏洞导致被盗的比特币(BTC)数量超过1778个,损失金额达到1亿1200万美元。自8月6日以来没有确认新的攻击活动。Galaxy Research表示,被盗规模可能会进一步扩大。攻击者从7月30日凌晨开始重构Coldcard生成的种子短语,并转移链上资金。目前已确认3个主要攻击流和30多个小规模攻击的痕迹,基于超过190名受害者的举报,至少还识别出33个攻击者的痕迹。Galaxy Research判断可能存在多个攻击者。本事件的关键在于个人密钥并未在线泄露,而是种子生成过程的漏洞。Galaxy Research分析称,自2021年3月固件漏洞以来,部分过程已被软件替代,导致种子的随机性降低。在被盗资金中,1531 BTC仍然留在攻击者控制的地址上,约246 BTC已被转移。转移资金的65%为CoinJoin交易,35%为P2P链方式转移。Galaxy Research已将攻击者地址列表提供给交易所和执法机构,以便采取冻结措施。目前尚未确认新的攻击活动。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

















