Coldcard攻击升级:第四波攻击使比特币失窃金额突破9000万美元

TheNewsCrypto發佈於 2026-08-03更新於 2026-08-03

文章摘要

冷钱包安全事件升级:第四波攻击导致比特币被盗金额超过9000万美元 最初只是警告的漏洞,现已演变为比特币历史上最严重的硬件钱包安全事件之一。过去三天,运行存在漏洞固件的Coldcard设备遭到攻击者利用关键缺陷清空资产。 受影响设备生成的种子短语熵值低于预期,导致其可被预测和利用。此次事件已造成约9000万美元的损失,涉及超过4500个钱包,在多轮协同攻击中被盗比特币超过1367枚。 **第四波攻击仍在持续** Galaxy Research研究主管Alex Thorn指出很可能存在第四波攻击。在区块960,778至960,792大约2.5小时内的模式显示,218笔交易涉及462个受害地址,216个新的目标地址收到了388.92枚比特币。清扫活动速率达到正常水平的约45倍,每区块13.8次清扫,而基线为0.3次。所有交易均显示没有早于Coldcard固件边界之前的输入,拓扑结构为1:1(每个受害者对应一个新目的地),没有收集漏斗。在排除6个有先前交易历史的地址后,第四波攻击的核心数据为709个地址和448.73枚比特币。部分被盗资金已转移至第二跳地址,而一些交易仍带有RBF选择加入信号,这可能为受害者提供了短暂的响应窗口。 **Coldcard的应对措施** Coldcard背后的加拿大公司Coinkite已确认该漏洞并迅速采取行动:销毁了其设施内所有剩余受影响固件设备、暂停发货,并直接联系已收到受影响订单的用户提供迁移步骤。目前所有受影响型号均已提供修补固件,但该修复仅保护新生成的种子短语。在漏洞固件上创建的任何种子即使更新后仍面临风险,用户必须生成新钱包并立即转移所有资金。Satscard、Opendime和Tapsigner因使用不同代码库未受影响。对于需要立即替代方案的用户,Coldcard建议可临时使用Bitkey、Ledger、Trezor、Jade和Bitbox。公司还要求受影响用户保留设备以支持未来可能的恢复工作。受影响的固件版本为Coldcard Mk3的v4.0.1至v5.0.3。 此次大规模漏洞事件严重动摇了市场对比特币最受信任的冷存储解决方案之一的信心,也对硬件钱包安全性提出了广泛警示。

最初的一则警告已演变为比特币历史上最严重的硬件钱包安全事件之一。过去三天,运行有漏洞固件的Coldcard设备被发现了关键缺陷的攻击者清空。

受影响的设备生成的种子短语熵值低于预期,使其变得可预测和可利用。据估计,损失已达到从超过4,500个钱包中窃取9000万美元,在多次协调的攻击波次中,超过1,367枚BTC被转走。

第四波攻击仍在继续

Galaxy Research的研究主管Alex Thorn标记了可能存在的第四波攻击。跨越区块960,778至960,792的大约2.5小时内的模式显示,218笔交易击中了462个受害者地址,其中216个新的目标钱包收到了388.92枚BTC。

资金归集活动的速率大约为正常水平的45倍,每个区块13.8次归集,而基线为0.3次。此外,每笔交易都显示没有早于Coldcard固件漏洞边界的输入。拓扑结构为1:1,即每个受害者对应一个新的目标地址,没有资金汇集漏斗。

在排除了6个有先前交易历史的地址后,第四波攻击的核心部分仍然涉及709个地址和448.73枚BTC。此外,部分被盗资金已经转移到第二跳地址。仍然携带RBF选择加入信号的交易可能为受害者提供一个短暂的反应窗口。

Coldcard采取了哪些措施?

Coldcard背后的加拿大公司Coinkite已确认该漏洞并迅速采取行动。他们销毁了其设施中所有剩余搭载受影响固件的设备,并已暂停发货。已直接联系收到受影响订单的用户,并提供迁移步骤。

现已为所有受影响的型号提供修补后的固件,但该修复仅保护新生成的种子短语。任何在易受攻击的固件上创建的种子,无论是否更新,仍然面临风险。用户必须生成一个新钱包并立即转移所有资金。

Satscard、Opendime和Tapsigner使用了不同的代码库,不受影响。对于需要立即替代品的用户,Coldcard建议将Bitkey、Ledger、Trezor、Jade和Bitbox作为临时选项。

此外,该公司已要求受影响的用户保留他们的设备,以支持未来任何可能的恢复工作。受影响的固件版本为Coldcard Mk3,运行版本为v4.0.1至v5.0.3。

如此大规模的漏洞利用,发生在被广泛认为是比特币最受信任的冷存储解决方案之一的设备上,动摇了人们对硬件钱包安全性的普遍信心。

加密货币市场要点

以太坊(ETH)跌至1800美元:多空双方在关键水平交锋

标签BTCCryptoHacksCryptomarket

熱門幣種推薦

相關問答

QColdcard硬件钱包安全事件的直接原因是什么?

A事件的直接原因是受影响的Coldcard设备运行了存在关键漏洞的固件。该漏洞导致设备生成的助记词熵值低于预期,从而变得可预测和可被利用。

Q根据文章,这起盗窃事件的规模和范围如何?

A根据文章,这起盗窃事件已成为比特币历史上最严重的硬件钱包安全事件之一。截至报道时,估计已有超过4500个钱包被盗,损失总额超过9000万美元,涉及超过1367枚比特币,攻击以多轮协调的方式进行。

Q所谓的“第四波”攻击有何特征?

A“第四波”攻击的特征包括:在约2.5小时内的特定区块区间(960,778至960,792)发生了218笔交易,攻击了462个受害者地址;资金被转入216个新的目标钱包,总额388.92 BTC;清扫活动的速率约为正常水平的45倍;所有交易在Coldcard固件漏洞出现之前都没有输入记录;攻击模式为1对1直接转账,没有使用资金归集地址。

QColdcard制造商采取了哪些应对措施?

AColdcard制造商Coinkite采取的应对措施包括:确认漏洞并快速响应;销毁了其设施内所有存有受影响固件的剩余设备,并停止了发货;直接联系收到受影响订单的用户,提供迁移步骤;为所有受影响型号发布了修补后的固件。但修复仅保护新生成的助记词,旧助记词仍需创建新钱包并立即转移资金。

Q文章中提到哪些设备或产品未受此漏洞影响?用户有哪些临时的替代选择?

A文章提到,Satscard、Opendime和Tapsigner因使用不同的代码库而未受此漏洞影响。对于需要临时替代方案的用户,Coldcard建议了Bitkey、Ledger、Trezor、Jade和Bitbox作为临时选项。

你可能也喜歡

交易

現貨

熱門文章

如何購買ONE

歡迎來到HTX.com!在這裡,購買Harmony (ONE)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Harmony (ONE)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Harmony (ONE)購買Harmony (ONE)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Harmony (ONE)在HTX的現貨市場輕鬆交易Harmony (ONE)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

958 人學過發佈於 2024.12.12更新於 2026.06.02

如何購買ONE

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 ONE (ONE)幣價的意見。

活动图片