Coldcard固件漏洞引爆安全危机:1,367枚BTC被盗,Galaxy紧急警告用户迁移资产

Coldcard硬件钱包因2021年3月固件漏洞致私钥可预测,攻击者已从4,585个地址盗取约1,367枚BTC(约8,860万美元)。Galaxy Research警告攻击仍在进行,建议受影响用户立即转移资产至安全钱包。事件也引发小规模比特币持有者从自托管转向中心化交易所的罕见迁移潮。

Galaxy Research 披露,Coldcard 硬件钱包因 2021 年 3 月的一次固件更新引入熵值不足漏洞,导致单签钱包的私钥可被预测。攻击者已从 4,585 个比特币地址盗走约 1,367 枚 BTC(按当前价格约合 8,860 万美元),且攻击仍在持续。

该漏洞源于生成种子短语时随机性不足,使某些单签地址的私钥显著低于预期安全强度。Galaxy Digital 全公司研究主管 Alex Thorn 在 X 平台表示:“攻击正在发生,”并建议所有使用受影响固件创建 Coldcard 钱包的用户立即转移资金。Galaxy 已将数百个疑似攻击者地址分享给执法机构、合规服务商和网络安全调查人员。

数据显示,攻击已进入第三波,最新一轮又窃取了 207.73 BTC,总损失逼近 1,367 BTC。调查人员估计,被盗资金平均已休眠 3.18 年,许多受害者是长期持币者,他们原以为资产已安全离线保存。

事件在比特币社区引发罕见反应。CryptoQuant 研究主管 Julio Moreno 的链上数据显示,上周五比特币单笔低于 1 BTC 的转账量飙升至约 39,600 BTC,创 2022 年 11 月 FTX 崩溃以来最高,显示部分小额持有者因安全担忧暂时放弃了自托管,转向中心化交易所或新生成的钱包。这被视为对“不是你的私钥,不是你的币”理念的一次临时反转。

受害者包括加拿大企业家 Jonathan Goodman,他称尽管将恢复短语离线存放在保险箱中,仍有 18.25 BTC 在几分钟内被盗。他表示已向执法部门和加拿大监管机构报案。该事件重新引发了关于硬件钱包安全性和固件完整性验证的讨论,也提醒人们:即使离线存储,若密钥生成环节被攻破,物理安全也无济于事。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 6小时前
下一篇 5小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部