黑客从存在漏洞的Coldcard硬件钱包中盗取了至少1778.84 BTC(价值约1.127亿美元)。攻击始于2026年7月30日,原因是Coinkite公司在2021年的固件更新中存在一个软件漏洞,导致生成加密熵的随机数生成器存在缺陷,使得攻击者能够利用计算资源推导出私钥。 Galaxy Research确认了来自190名受害者的损失,涉及超8600个地址。若计入未确认案例,损失可能高达2417.35 BTC(约1.53亿美元)。自8月6日以来未发现新攻击,推测因用户已转移资产或大部分易盗资金已被窃取。攻击很可能由多方同时发起。 目前,已确认被盗的约1778 BTC中,约1531 BTC仍由黑客控制,其余部分已通过CoinJoin混币、Peel Chain洗钱或转入中心化交易所和跨链桥进行转移。Galaxy已向相关机构和交易所提供了地址列表。 此事件严重冲击了“自我托管”的安全叙事,因为受害者多为重视安全的硬件钱包用户。事件后,流向交易所的小额比特币增加,交易所总余额一度创历史新高。与此同时,未受攻击影响的多重签名钱包服务需求激增,表明市场开始转向避免单一故障点的更稳健托管方案。 Galaxy指出,攻击者可能利用了限制较少的AI模型(如某些中国开源LLM)来发现和利用漏洞,而安全研究人员在使用顶尖AI模型进行防御时却受到更多限制,这凸显了AI在网络安全领域带来的不对称风险。2026年上半年,加密领域因黑客攻击损失已超11亿美元。
cryptonews.ru4小时前




