Coldcard 遭駭損失達 $130M,比特幣盜竊範圍擴大

iconCoincryptonewz
分享
AI summary icon精華摘要
最近針對 Coldcard 錢包的加密貨幣駭客攻擊,已導致損失估計達 1.3 億美元,共確認有 1,596 比特幣在三次主要攻擊和十四起小型入侵中被盜。Galaxy Research 警告,第四波攻擊可能使總損失進一步上升。Coinkite 已發布緊急固件更新,並敦促用戶將資金轉移至安全儲存。此漏洞影響特定 Coldcard 版本的種子生成,90% 的被盜比特幣仍保持未動。此事件突顯了硬體錢包系統中交易所駭客漏洞的風險。
  • Galaxy Research 追蹤到從 Coldcard 錢包盜取的 1,596 BTC。
  • 懷疑第四波可能使損失增至約 1.3 億美元。
  • 受影響用戶請將資金遷移至安全錢包。

在 Galaxy Research 評估潛在損失可能高達 2,000 BTC(約 1.3 億美元)後,Coldcard 黑客事件的調查範圍已擴大。該研究公司確認,共有 1,596 BTC 從三波攻擊和 14 起較小事件中的 7,300 個地址被盜。若受害者確認其錢包受影響,疑似第四波攻擊可能使總損失進一步增加。

Coldcard 黑客調查追蹤多波攻擊

Galaxy Research 表示,調查人員正在分析與錢包漏洞相關的區塊鏈活動,Coldcard 黑客攻擊仍持續進行。該公司與交易所、執法機構和網路安全組織合作,確認了受影響地址的盜竊情況。

該研究公司表示,其對疑似第四波攻擊涉及類似攻擊者模式具有中高信心。然而,Galaxy 指出,在將這些損失納入官方統計前,仍需獲得受災者的直接確認。

該漏洞影響了在特定 Coldcard 固件版本上創建的助記詞。Coinkite 之前 確認 涉及 Mk3、Mk4、Mk5 和 Coldcard Q 設備的問題。該公司已發佈緊急固件更新,並建議用戶轉移資金。

比特幣損失與 Coldcard 錢包漏洞相關

Coldcard 的駭客攻擊 導致 了種子生成問題,削弱了錢包的隨機性。Coinkite 表示,受影響的固件版本在建立種子時使用了確定性生成器,而非預期的硬體隨機來源。

Galaxy 表示,約 90% 的被盜比特幣仍保持未動。前三次確認攻擊浪潮中的所有比特幣均未移動,讓調查人員有更多時間監控相關地址。

同時,Coinkite 建議用戶在 更新後 的設備上建立新的助記詞,並謹慎轉帳。該公司警告,僅更新固件並不能保護使用有漏洞助記詞創建的錢包。

受影響的用戶應生成新的錢包,驗證接收地址,並在轉移剩餘餘額前完成小額測試交易。公司亦已銷毀有漏洞的庫存,並在所有支援設備上發布了修補後的固件版本。

免責聲明:本文僅供資訊參考,不構成財務建議。CoinCryptoNewz 對任何損失不承擔責任。讀者在做出財務決定前應自行進行研究。
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露