硬件加密钱包制造商发出网络钓鱼警告

cryptonews.ru发布于2026-08-04更新于2026-08-04

文章摘要

硬件钱包制造商Trezor和Foundation警告用户,因Coldcard安全漏洞事件,钓鱼攻击正在激增。攻击者冒充官方发送邮件,诱导用户点击伪造网站或下载恶意软件,其中包含可获取远程访问权限的工具。两家公司强调,绝不会主动索要钱包恢复助记词或要求安装未知软件。 此次钓鱼浪潮紧随Coldcard钱包的严重漏洞曝光。该漏洞源于固件中随机数生成器的缺陷,可能导致生成的助记词熵不足,使得攻击者能离线推算出私钥并盗取资产。据估计,已确认的损失达1596枚BTC(约1亿美元),涉及超7300个地址。 Coldcard制造商Coinkite已发布固件更新,但提醒用户必须创建新助记词并转移资金,仅更新固件无法保护旧助记词。安全研究人员发现至少15个不同攻击者正在利用此漏洞,新的盗币行为仍在持续出现。 专家指出,此次事件对比特币生态的冲击远超交易所黑客攻击,引发了链上资金的异常流动。用户需保持高度警惕,仅通过设备本身操作助记词,并忽略所有非请求的“安全审计”要求。

硬件加密钱包制造商 Trezor 和 Foundation 就 Coldcard 事件向用户发出网络钓鱼攻击警告。

在 Coldcard 漏洞披露之后,我们已经看到网络钓鱼尝试有所增加。

请警惕诈骗 ⚠️

• 切勿分享您的钱包备份,即恢复助记词(12/20/24 个单词)
• 仅在恢复过程中直接在您的 Trezor 设备上输入您的钱包备份...

— Trezor (@Trezor) 2026年8月4日

Trezor 表示,在 Coldcard 漏洞披露后,发现网络钓鱼尝试有所增加。该公司提醒,钱包备份应仅直接在设备上输入,而不是在网站、应用程序中,或按照未经请求的消息中的指示操作。

“Trezor 绝不会主动联系您索要钱包备份,”警告中写道。

Foundation 的代表报告称,诈骗者正冒充该公司发送电子邮件。在这些邮件中,他们试图诱使用户访问虚假网站或下载恶意软件。

🚨 网络钓鱼警报 🚨

我们注意到,在最近 Coldcard 安全事件之后,出现了冒充 Foundation 的网络钓鱼电子邮件。

这些邮件试图诱骗用户下载恶意软件或访问虚假网站。

请记住:0• 切勿下载... pic.twitter.com/5zzblHuSj2

— FOUNDATION (@FoundationHQ) 2026年8月2日

“Foundation 绝不会首先通过私信联系您,不会要求您透露恢复助记词,也不会要求您安装未知的软件来‘保护’钱包,”该公司表示。

诈骗手段如何运作

Proofpoint 的专家描述了一场针对 Coldcard 用户的网络钓鱼活动。诈骗者发送冒充制造商的电子邮件,提议进行“硬件审计”。

威胁行为者正在利用 COLDCARD 硬件钱包的漏洞。

据报道的固件缺陷已导致价值数千万美元的比特币被盗。

我们观察到在基于电子邮件的网络钓鱼活动中,有冒充 #COLDCARD 的以“硬件审计”为主题的社会工程攻击。 pic.twitter.com/1KSfZW3H2N

— Threat Insight (@threatinsight) 2026年8月3日

链接指向公司网站的仿冒页面,上面有一个“开始硬件审计”的按钮。点击后,用户会从 GitHub 下载一个文件,该文件会安装 ScreenConnect——一个合法的远程访问工具。

Proofpoint 评估,这可能使攻击者有机会访问数据、窃取资金或安装额外的恶意软件,包括勒索软件。该公司还声称,虚假网站上运行着一个支持聊天功能:与受害者交流的“客服人员”会帮助他们完成安装过程,从而增强对骗局的信任。

Coldcard 事件始末

这波网络钓鱼浪潮叠加在已披露的 Coldcard 漏洞之上。该漏洞与生成助记词时的错误有关:设备使用了确定性的软件伪随机数生成器,而非硬件随机数生成器。

Block 公司的专家指出,问题源于固件中随机数生成器(RNG)集成错误。据他们评估,对于运行受影响固件分支的 Mk2 和 Mk3 型号,没有添加密码学熵;而对于 Mk4、Mk5 和 Coldcard Q 型号,添加的熵也有限。这并不意味着攻击者能立即访问钱包,但可能允许他们在离线状态下枚举候选助记词,并与区块链的公开数据进行比对。

Coinkite 承认了该问题,并为受影响的型号发布了修复后的固件版本。该公司强调,更新不会改变已经生成的助记词:用户需要生成新的助记词并转移资金。

根据 Galaxy Research 的数据,确认的三波攻击和 14 起较小事件造成的损失涉及大约 7300 个地址,总计 1596 枚 $BTC。研究人员还发现了可能的第四波攻击。如果得到证实,总损失可能增至 2055 枚 $BTC,约合 1.3 亿美元。

🚨COLDCARD 黑客攻击损失超 1 亿美元

高置信度确认,在已确认的 3 波攻击及另外 14 起较小事件中,约有 7300 个地址被盗 1,596 枚 $BTC

如果加上疑似(但未确认)的部分,总损失将膨胀至 1.3 亿美元(2k 枚 $BTC)。

更多内容见下方帖子 👇 pic.twitter.com/RAl3ib67qa

— Galaxy Research (@glxyresearch) 2026年8月3日

Coinkite 建议,使用受影响固件版本创建了助记词的钱包所有者应更新设备、创建新的助记词并将资金转移到新地址。仅仅安装新固件并不能保护旧的助记词。

8月4日,Coldcard 团队援引 Galaxy Research 的发现警告称,至少有 15 个不同的恶意行为者正在利用该漏洞,并且新的盗窃集群仍在被识别中。

随着比特币红队发现生态系统中的关键漏洞,COLDCARD 黑客攻击的后果正在恶化 @glxyresearch 估计目前至少有 15 个不同的攻击者正在利用 COLDCARD 漏洞,并且仍在识别新的盗窃集群。

如果您的资金被盗,请向...

— Bitcoin News (@BitcoinNewsCom) 2026年8月4日

“即使是小额的受害报告也有助于识别新的恶意行为者。一份关于被盗金额小于 1 枚 $BTC 的报告,让研究人员得以揭露之前未知的一次攻击,该攻击从 126 个地址中提取了 12 枚 $BTC,”帖子中写道。

回顾一下,8月2日,Glassnode 的分析师得出结论,在关于冷钱包漏洞的报告之后,第一大加密货币的网络在多个指标上立即显示出异常活动。与此同时,持有者正将资金发送到新地址,而不是交易平台。

关于为何 Coldcard 事件对比特币行业的打击比任何交易所黑客攻击都更严重,请阅读 ForkLog 的文章。

Sleep at Night Technology:Coldcard 如何将其用户的睡眠变成了噩梦
end-content

相关问答

Q哪些硬件加密钱包制造商就网络钓鱼攻击发出了警告?

A硬件加密钱包制造商 Trezor 和 Foundation 就针对其用户的网络钓鱼攻击发出了警告。

Q网络钓鱼攻击利用了哪起事件作为诱饵?

A这些网络钓鱼攻击利用了近期披露的 Coldcard 硬件钱包漏洞事件作为诱饵。

Q攻击者通常如何伪装来实施钓鱼活动?

A攻击者冒充官方公司(如Coldcard、Trezor或Foundation)发送电子邮件,内容涉及以“硬件审计”等主题诱导用户下载恶意软件或访问虚假网站。

QColdcard钱包漏洞的技术原因是什么?

AColdcard漏洞的技术原因是其固件在生成种子短语时,使用了确定性的伪随机数生成器,而非硬件随机数生成器,导致生成的随机数熵值不足,可能被攻击者离线暴力破解。

Q根据文章,Coldcard漏洞事件造成的经济损失估计是多少?

A根据Galaxy Research的数据,已确认的三波攻击及14起较小事件造成的损失为1596 BTC,如果加上疑似攻击,总损失可能达到2055 BTC,约合1.3亿美元。

你可能也喜欢

交易

现货
活动图片