导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Coldcard钱包漏洞致1.14亿美元比特币失窃,87%赃款仍未被转移

银河研究(Galaxy Research)最新追踪数据显示,针对比特币硬件钱包Coldcard的漏洞攻击已导致约1,789.28枚比特币被盗,按窃取时价格计算价值1.147亿美元。其中高达87.3%(约1,561枚)的被盗比特币至今仍停留在攻击者控制的收藏或持有地址中,未曾移动。

据银河研究主管Alex Thorn披露,被盗资金来自8,865个地址,绝大多数地址在失窃前已长期休眠。漏洞根源在于2021年3月引入的固件配置错误,该错误使受影响设备在生成钱包种子时依赖较弱的软件随机数生成器,导致私钥强度降低,攻击者可远程通过暴力计算恢复私钥。

资金动向与追踪进展

研究人员指出,前三次识别出的攻击波次中所有比特币均未被花费,为链上记录提供了明确持有痕迹。然而,后期攻击中的部分资金开始通过CoinJoin交易、剥层链(peel chains)等方式混淆流向。银河已将在逃攻击者地址共享给加密货币交易所、合规公司及执法机构,以便中心化平台拦截潜在转账。

行业钱包安全警示

此次事件令硬件钱包的离线密钥存储安全性受到审视。与此同时,今夏其他钱包安全事件也层出不穷:Tangem卡遭激光物理攻击、多款软件钱包因随机性不足曝出“Ill Bloom”漏洞等。安全专家强调,若用户种子已弱随机生成,仅更新固件无法补救,必须在安全设备上新建种子并转移资产。