source avatarCoinPhoton

分享

Coldcard 錢包攻擊事件擴散,損失近 8900 萬美元 2021 年 3 月發布的 Coldcard 固件版本中存在一個漏洞,導致 1,367 $BTC 從 4,585 個錢包地址中被盜,價值近 8900 萬美元。 Galaxy Research 記錄了第三次攻擊,從 1,912 個地址中提取了約 208 BTC,時間範圍為 UTC 時間週五中午至週六清晨。與首次攻擊主要針對餘額較高的錢包不同,攻擊者現已轉向掃描僅持有數千美元的錢包。 資金聚合方式也已改變。每位受害者的比特幣被轉至獨立地址,而每筆交易平均處理約六個錢包。這可能表明攻擊者在先前的聚合地址被公開追蹤後調整了策略,但也不能排除有另一組攻擊者利用同一漏洞的可能性。 該安全漏洞據稱導致部分 Coldcard 設備使用可預測的軟體隨機數生成器來創建助記詞,而非安全的硬體隨機源。因此,攻擊者可在離線情況下重現私鑰,無需物理接觸設備。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露