安全漏洞
-
BTCPay Server 曝严重漏洞,攻击者已窃取资金,官方紧急要求升级
BTCPay Server 确认攻击者利用关键漏洞窃取 2.4.2 以下版本用户资金,官方敦促立即升级。另据 Galaxy Research,Coldcard 用户已损失 1719 枚 BTC,约 1.11 亿美元,总损失或超 1.3 亿美元。
-
BTCPay 爆严重漏洞正遭利用,官方紧急警告:立即升级 2.4.2 或关闭服务器
开源比特币支付系统 BTCPay Server 曝出正被利用的严重漏洞,官方敦促所有用户立即升级至 2.4.2 版本或暂时关闭服务器,否则资金可能面临风险。目前受害人数和损失金额尚不明确。
-
BTCPay 曝高危漏洞可绕过 TOTP 二次认证,紧急补丁已发布,商户需立即升级
BTCPay Server 曝出严重漏洞,攻击者可绕过 TOTP 二次认证并窃取商户资金。官方已紧急发布 2.4.2 修复版,但比特币市场反应平稳。分析指出,围绕比特币的支付基础设施正成为新的安全风险点。
-
BTCPay Server 被曝高危漏洞,攻击者已掏空闪电网络节点
BTCPay Server 自托管支付处理器曝出严重漏洞并遭主动利用,攻击者在周五清空多个闪电网络节点,包括硬件钱包商 Foundation 运作的节点,官方敦促商家升级至 2.4.2 或关闭服务。
-
Trezor钓鱼广告与BTCPay漏洞同日爆发,比特币用户资金告急
Trezor钱包遭遇Google广告钓鱼攻击,受害者损失毕生积蓄;BTCPay Server紧急修复被利用的严重漏洞。两起事件均绕开比特币协议本身,但直接威胁用户资金安全。
-
Coldcard 钱包遭 1.16 亿美元攻击后,厂商紧急反转数据删除政策
Coinkite 宣布改变客户数据处理方式,不再自动删除记录,以应对法律义务。此前其 Coldcard 钱包因固件漏洞被窃超 1.16 亿美元,攻击者已控制 1816 BTC。
-
Coldcard漏洞引发21万枚比特币大迁移,长期持有者供应创最大周降幅
Coldcard固件安全漏洞导致约21万枚比特币从长期持有者钱包流出,创2024年12月以来最大周降幅。分析指出,转移主因是托管迁移而非卖出,同期美国现货比特币ETF净流入约7.54亿美元。
-
比特币网络拉响警报:开发者30小时发现近5000个漏洞
比特币Red Team在30小时内提交4962项安全发现,覆盖390个项目,其中85个严重、635个高危。Coldcard事件已确认损失1596枚BTC,但数据暗示下一次漏洞可能不在硬件钱包。
-
Coldcard固件漏洞引爆安全危机:1,367枚BTC被盗,Galaxy紧急警告用户迁移资产
Coldcard硬件钱包因2021年3月固件漏洞致私钥可预测,攻击者已从4,585个地址盗取约1,367枚BTC(约8,860万美元)。Galaxy Research警告攻击仍在进行,建议受影响用户立即转移资产至安全钱包。事件也引发小规模比特币持有者从自托管转向中心化交易所的罕见迁移潮。
-
Coldcard 钱包爆史诗级漏洞:固件缺陷致近 600 BTC 瞬间被扫,累计损失或超 8000 万美元
Coldcard 硬件钱包因 2021 年固件更新引入弱熵漏洞,导致约 500 个钱包在 30 分钟内被盗 594 BTC(约 3800 万美元),总损失可能超 1300 BTC。Coinkite 已发布补丁,但受影响用户需重新生成助记词。