Coldcard钱包漏洞成为加拿大持卡人的噩梦

cryptonews.ru发布于2026-08-05更新于2026-08-05

文章摘要

Coldcard钱包漏洞对加拿大用户影响最为严重,其损失占加拿大用户总损失的25%。Chainalysis分析指出,这主要是因为该钱包在加拿大地区非常流行,得益于当地比特币的早期采纳以及有影响力的博主推动比特币极端主义,导致这款熵不足、地址生成存在漏洞的钱包被广泛使用。除加拿大人外,美国和泰国用户也遭受了重大损失。 据估计,此次黑客攻击造成的总损失在1.1亿至1.5亿美元之间。攻击涉及超过5200个地址,被盗比特币超过1816枚。此次事件引发了比特币生态系统中最大规模的漏洞排查行动之一,“红队”计划正利用人工智能分析来识别类似漏洞,并已扫描了150个代码库。 安全专家警告,此次攻击可能涉及多达15个不同的恶意实体。攻击是分阶段进行的,初期规模最大。尽管大部分被盗资金仍停留在接收地址,尚未像其他典型攻击那样迅速被混币,但已有部分资金开始通过交易进行初步混合。 研究人员强烈建议所有Coldcard用户不仅更新固件,还应生成新的安全助记词种子,并将资金转移至新钱包,同时设置较高的交易手续费以优先确认转账。已有用户通过支付更高费用抢先于黑客交易成功保住了资金。

Coldcard钱包漏洞对加拿大用户影响最为严重:加拿大人总损失的25%源于此漏洞。Chainalysis解释称,Coldcard造成的不成比例的影响归因于该产品在当地的普及度,而网红营销活动更是助长了这一趋势。

Chainalysis利用区块链数据和可追踪的交易所关联,将Coldcard地址数据库与最可能对应的地区联系起来。加拿大以早期采用比特币和影响力人物推广比特币极简主义而闻名,这导致这款熵值不足且地址生成存在漏洞的钱包传播更广。

根据Chainalysis的数据,美国和泰国也持续遭受了此次攻击的严重影响

正如Cryptopolitan报道的那样,对Coldcard的攻击影响了市场对$BTC的整体情绪以及自我托管资金的趋势。

其他评估认为,Coldcard黑客攻击造成的损失在1.1亿至1.5亿美元之间。

红队试图遏制Coldcard攻击及其他类似攻击

针对Coldcard的攻击引发了比特币生态系统中最大规模的漏洞排查活动之一。

在Coldcard遭黑客攻击后的最初几天,部分资金通过“白帽”黑客尝试被转移。“红队”计划正在扩展这种方法,利用人工智能分析来识别类似的漏洞。

红队已花费超过2万美元购买代币,并获得了额外资金以继续其工作。 该计划由AnchorWatch的首席执行官 罗布·汉密尔顿领导。截至目前,该计划已扫描了150个代码仓库,并试图联系所有相关方。

红队已向OpenAI提出请求,希望启动“网络马具”——一个旨在更彻底地扫描比特币生态系统中关键组件漏洞的模型。

其他报告还包括使用免费的Kimi K3模型来寻找加密代码中的漏洞。当前的计划也揭示了利用人工智能发动攻击的新可能性,即恶意行为者率先发现漏洞。

最近的攻击恰好发生在一些最广泛使用的人工智能模型降价之际,这导致其价格出现了一年来最急剧的周度下跌。免费模型也使得人工智能攻击变得更容易。

红队报告称,在利用人工智能进行的扫描中,大约每小时就会发现一个严重或关键的漏洞。该团队正在加密库、钱包和相关基础设施中部署其测试平台,并在过去12小时内联系了几个与比特币相关的项目。

利用Coldcard的攻击可能波及15个不同的实体

Coldcard攻击不仅涉及单一攻击者,还涉及许多其他方。在该漏洞被公开后,多名攻击者得以清空未受保护的钱包。

据企业研究主管亚历克斯·托恩称,这次攻击分多个阶段进行,其中首次攻击规模最大。

持续的袭击已导致超过1816枚$BTC从5200个受影响的地址被盗。最初,被盗资金被认为已被冻结。与其他加密攻击中资金在黑客攻击后数小时内被混洗不同,大部分$BTC仍留在接收地址上。

根据区块链上的消息,一个钱包(持有约64枚被盗的$BTC)可能参与了预混洗过程。该钱包进行了一系列交易,其中10枚$BTC被混洗,54枚$BTC被转移到了新地址。

目前,大多数目标钱包已被执法部门标记,但不同钱包的混合可能使部分资金难以追回。

强烈建议所有Coldcard用户不仅更新固件,还要生成新的安全钱包种子短语,然后通过设置更高的交易手续费来转移资金。一些人通过支付更高费用并赶在攻击者交易之前,成功挽救了资金。

end-content

相关问答

Q根据文章,Coldcard钱包漏洞对哪个国家的用户影响最大?为什么?

A对加拿大用户影响最大。根据Chainalysis的数据,加拿大用户承担了所有损失的25%。这主要是因为Coldcard钱包在加拿大地区非常流行,部分原因是当地有影响力的推广活动和比特币早期采用者的社区基础促进了其广泛使用。

QRed Team(红队)倡议采取了哪些主要措施来应对Coldcard及类似攻击?

ARed Team倡议主要采取了以下措施:1. 使用人工智能分析来识别类似的漏洞。2. 扫描了150个代码存储库,并与相关项目方联系。3. 请求OpenAI推出更深入的漏洞扫描模型Cyber Harness。4. 部署测试平台到加密库、钱包和相关基础设施中。

Q这次Coldcard攻击造成了大约多少经济损失?影响了多少个地址?

A据文章报道,攻击造成的经济损失估计在1.1亿至1.5亿美元之间。从攻击中失窃的比特币超过1816 BTC,受影响地址达到5200个。

Q文章中提到,Coldcard漏洞攻击涉及多少个不同的实体(主体)?

A文章指出,Coldcard漏洞攻击可能涉及多达15个不同的实体(或行为者)。在漏洞公开后,多个恶意行为者都成功地耗尽了未受保护的钱包。

Q文章最后给Coldcard钱包持有者提出了哪两条安全建议?

A文章给Coldcard钱包持有者提出了两条核心安全建议:1. 不仅更新固件,更重要的是生成一个新的、安全的钱包种子短语。2. 将资金转移到一个新生成的安全地址,并且在转账时设置较高的交易手续费,以争取交易优先确认,曾有用户通过这种方法成功保护了资金。

你可能也喜欢

《清晰信息法案》发生新变化:埃莉诺·特雷特分享其观点!

美国《信息清晰法案》(CLARITY Act)立法进程进入关键阶段。资深记者埃莉诺·特雷特在近期会议上讨论了该法案的最新进展及今年通过的可能性。 目前,美国参议院正加紧工作,法案能否在八月休会前进入全院表决,取决于程序障碍和党内票数。由于需要60票才能通过,共和党(占53席)必须争取至少7名民主党议员的支持。特雷特指出,参议院领袖的推动可能促使两党妥协,甚至可能推迟休会以完成立法。 主要障碍之一是道德条款争议。民主党认为现有条款不足以阻止前总统特朗普从其加密项目(如TRUMP币和World Liberty Financial)中获利,主张赋予州检察长起诉司法部潜在道德违规的权力。共和党与白宫反对此提议,担心会导致州一级的政治性诉讼。法案草案包含一项持续至2029年的规定,禁止在职政府官员和国会议员发行数字资产。 另一争议点来自众议员汤姆·埃默提出的《区块链监管确定性法案》(BRCA)条款,该条款为编写协议或代码的程序员提供刑事责任豁免,即使其代码被第三方或非法实体滥用。加密行业视此条款为必要,但检察官和执法部门表示反对。 尽管预测市场估计该法案在2026年底前通过的概率约为30%,但特雷特个人认为今年通过的可能性更高。

cryptonews.ru4分钟前

《清晰信息法案》发生新变化:埃莉诺·特雷特分享其观点!

cryptonews.ru4分钟前

交易

现货
活动图片