Coldcard硬體錢包的漏洞導致被盜的比特幣(BTC)數量超過1778個,損失金額達到1億1200萬美元。自8月6日以來,尚未確認新的攻擊活動。Galaxy Research表示,盜竊規模可能會進一步擴大。調查顯示,攻擊者自7月30日凌晨開始重組Coldcard生成的種子短語並移動鏈上資金。截至目前,已確認3個主要攻擊路徑和30多個小型攻擊的痕跡,根據超過190名受害者的報告,至少還識別出33個攻擊者的痕跡。Galaxy Research認為可能存在多名攻擊者。此次事件的關鍵在於個人密鑰並未在線上洩露,而是種子生成過程中的漏洞。Galaxy Research分析指出,自2021年3月固件漏洞以來,部分過程已被軟體取代,這導致種子的隨機性降低。在被盜資金中,1531 BTC仍然留在攻擊者控制的地址上,約246 BTC已被移動。移動資金的65%是通過CoinJoin交易進行的,35%則是通過Piling Chain方式移動。Galaxy Research已將攻擊者地址列表提供給交易所和執法機構,以便採取凍結措施。截至目前,尚未確認新的攻擊活動。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

















