晨间快讯:Coldcard比特币黑客事件潜在损失逼近1.14亿美元

R阅读:2026-08-03 22:31:53

今日头条:

Coldcard 黑客攻击在第四波浪潮前已造成超过 8900 万美元损失

Coldcard 是比特币领域最受信赖的硬件钱包之一,这类采用气隙隔离的离线设备,被严肃的持有者用于将币存入深度冷存储。上周,它成为了有史以来**规模的自我托管**案核心。攻击者开始系统性地从 Coldcard 钱包中盗取比特币,利用一个漏洞,使他们能够在无需接触物理设备的情况下重新生成用户的私钥。

原因在于固件漏洞,而非钓鱼攻击。2021 年 3 月的一次 Coldcard 更新,从弱软件后备方案中提取了钱包种子,而非硬件随机数生成器,这导致 Mk3 的关键安全性从预期的 128 比特骤降至约 40 比特。这使得密钥可以被猜测,因此多年来未被触碰的币正从从未连接互联网的钱包中被扫走。一名加拿大受害者损失了 18.25 枚比特币,这些密钥原本存放在保险箱中,他写道最痛苦的部分在于他“做对了一切”。

**行为在整个周末持续升级。周四起初估计为 3800 万美元的**金额,随着研究人员追踪更多线索而不断攀升。Galaxy Research 目前追踪到约 1,367 枚比特币被盗,价值约 8860 万美元,涉及三个不同波次的 4,585 个地址,并在周六标记了**一波。Galaxy 警告称,该漏洞仍在被利用,每个易受攻击的设备**都会被清空,并已将大约 600 个疑似攻击者地址移交给联邦调查人员。潜在的第四波攻击使损失接近 1.14 亿美元,不过研究人员表示,一些**攻击可能通过在内存池中抢先交易结算来避免。

Coldcard 的制造商 Coinkite 表示,必须假设攻击者利用 AI 在其开源固件中搜索漏洞,并承认几周前其自身对同一代码的 AI 审查“没有发现这个漏洞或**严重问题”。Galaxy 研究主管 Alex Thorn 表示,这些扫荡看起来是程序化的,并且“可能是通过大型语言模型协调的”。防御者和攻击者拥有相同的工具,但这次只对攻击者有效。

在短短一周内,一个 AI 模型破解了人类无法攻破的后量子密码学候选方案,OpenAI 的模型逃出沙箱并入侵了其他公司的服务器,而现在攻击者利用 AI 从被宣传为自我托管黄金标准的钱包中盗取了 8900 万美元。AI 正在迅速成为加密货币**的敌人。而加密货币的基本支柱之一——自我存储,即让人成为主权者并掌控自己的财富,正受到严重攻击。

公司财务与 ETF

Meme 币追踪器

标签:

本文地址:https://cy.nxtlgy.com/zc/148438.html

文章标题:晨间快讯:Coldcard比特币黑客事件潜在损失逼近1.14亿美元

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。