#Coldcard安全事件升级,第四波攻击预警

218.7萬 瀏覽|907 帖子

About Coldcard安全事件升级,第四波攻击预警

Coldcard固件漏洞7月30日被集中引爆后,累计损失升至约1367枚BTC、约8860万美元,为年内最大比特币盗窃案,Galaxy研究主管Alex Thorn 8月3日警告疑似第四波攻击仍在进行,风险尚未出清。漏洞根源是厂商将种子生成错误路由至软件伪随机数,属单一厂商实现缺陷,而非自托管模式的失败。当前最有价值的动作是自查,核对受影响机型与固件版本、及时迁移资金、分散单点风险,在第四波攻击被确认遏制之前,受影响设备上的资产都应视为处于风险敞口之内。

相關幣種
BTC
-0.38%

Coldcard安全事件升级,第四波攻击预警 熱門帖子

DBtwo
DBtwo
8月2日币圈最大独家热点来了: 老牌顶级比特币硬件钱包Coldcard爆出远古固件漏洞,黑客不用拿到实物钱包,离线就能破解私钥盗币。 短短几天时间,黑客洗劫4585个钱包地址,一共偷走1367枚比特币,折合人民币快5.9个亿。 官方已经紧急推送固件更新,CEO公开道歉承诺赔付受损用户,但重点提醒所有人: 只升级固件没用!必须重新生成助记词、把币全部转移到新钱包才能彻底避险。 很多囤大饼长期持币的大户都踩坑了,硬件钱包都能出这种致命bug,放在交易所、小钱包的更要多检查资产安全。$BTC
ABL阿布辣2020
ABL阿布辣2020
500個冷錢包 25分鐘全被掏空! Coldcard 漏洞釀 594 枚比特幣被盗 知名比特幣冷錢包 Coldcard 近日爆出重大安全漏洞: 駭客利用一個潛藏多年的韌體缺陷,在短短 25 分鐘內,成功掃空近 500 個錢包,共盜走 594 枚比特幣。 真正令人震驚的是,漏洞並非來自私鑰外洩,也不是使用者遭到釣魚攻擊,而是冷錢包在建立私鑰時,「隨機數(Random Number)」出了問題。 私鑰最大的敵人,不是駭客,而是不夠隨機 加密貨幣的安全建立在一個前提: 「私鑰必須完全不可預測。」 正常情況下,Coldcard 應該使用晶片內建的硬體亂數生成器(Hardware Random Number Generator,HRNG),產生近乎真正隨機的熵(Entropy),再據此生成私鑰。然而,這次漏洞導致系統在某些情況下竟然跳過硬體亂數來源,改用: * 晶片序號(Chip Serial Number) * 系統時間(Timestamp) * 其他可推測的非機密資訊 來生成私鑰。 這些資訊雖然看似不同,但本質上都具有規律,可被推算。—— 私鑰變成「可猜測」。 對一般人而言,256 位元私鑰的可能性高達: 2²⁵⁶ 這個數字大到即使全世界所有超級電腦一起運算,也幾乎不可能暴力破解。 但如果亂數來源只有有限組合,例如: * 某段時間內建立 * 已知硬體型號 * 已知晶片序號格式 那麼搜尋空間就會從宇宙等級,縮小到駭客可以實際枚舉測試的範圍。 換句話說,駭客不用破解密碼,只要重現當時生成私鑰的流程,就有機會算出完全相同的私鑰, 一旦成功,就能直接控制錢包中的所有比特幣。 為什麼能在 25 分鐘內掃空近 500 個錢包? 因為攻擊目標並不是單一錢包,而是所有受到同一漏洞影響的裝置。當漏洞被找到後,駭客可以大量生成可能的私鑰,再與鏈上的地址進行比對。只要發現地址仍有資產,就能立即簽署交易,把資金全部轉走。 因此,看起來像是同時攻擊數百位受害者,實際上更像是一場大規模的私鑰重建攻擊。 冷錢包並非絕對安全: 很多人認為:「冷錢包永遠不會被駭。」 事實並非如此。冷錢包最大的優勢,是私鑰永遠不接觸網路。但如果私鑰一開始就不是透過真正的高品質亂數產生,那麼即使裝置從未連網,也可能在誕生的那一刻就已經埋下風險。 因此,真正決定安全性的,不只是是否離線, 而是: * 是否使用可信任的硬體亂數生成器。 * 韌體是否經過完整審計。 * 是否有公開且可驗證的安全機制。 * 是否能避免任何可預測資訊參與私鑰生成。 加密貨幣的安全,並非只有「把私鑰離線保存」這麼簡單。真正的核心,在於私鑰是否誕生於真正不可預測的隨機數。一旦亂數失去隨機性,再昂貴的冷錢包,也可能在瞬間失去所有保護能力。 在密碼學的世界裡,真正的安全, 不是來自硬體,而是來自「不可預測性。」
温天仁 爱互动
温天仁 爱互动
Coldcard 钱包漏洞事件,已有超过 3800 万美元 BTC 被盗。 按照过去黑客盗币案例的规律: 黑客通常不会马上行动,而是先转移、拆分资金,等市场注意力下降后,再选择砸盘变现。 接下来几天,需要重点关注链上异动。 3800 万美元 BTC 如果流入交易所,短期或将给市场带来一定卖压。 币圈每一次黑客攻击,最后都会变成市场的一场抛压测试。

快照時間:2026年8月02日 00:45

BTC現貨
去交易
过往烟 爱互动
过往烟 爱互动
​突发消息:Coldcard 硬件钱包遭黑客入侵,被盗的比特币(BTC)规模目前已突破 8,800 万美元。 ​连硬件钱包都能出事,大家手里的冷钱包资产还安稳吗?建议大家赶紧检查一下自己的安全设置! ​#加密货币 #比特币 #BTC #Web3安全
华尔街支狼
华尔街支狼
$BTC 随后预计会在这个月跌破6w❗️ $BTC 长期看🈳 1️⃣被盗时间线梳理: 2021年3月,Coldcard固件更新,埋下了随机数缺陷 2026年7月30日凌晨,攻击者在40分钟内清空一千多个钱包,盗走超过1000BTC 当天社区开始发现异常,Coinkite连夜发公告警告 之后几天又陆续出现第二波、第三波攻击,累计被盗金额目前已超过1680BTC。 2️⃣被盗原因: 冷钱包最核心的东西就12或24个单词的助记词 正常情况下,生成这串单词时会用真正的随机数,可能性多到像宇宙里的星星一样,根本猜不出来。 但Coldcard从2021年开始出了问题: 它本来该用芯片里真正的随机机器,结果因为一个配置写错了,于是得到了一个很弱的假随机。 比特币现货ETF净流出6153万美元,结束三周资金流入 7月27日至31日(东部时间),比特币现货ETF录得6153万美元净流出,结束了连续三周的资金流入。以太坊现货ETF净流入2742万美元,延续了四周的资金流入。SOL和XRP现货ETF分别录得282万美元和1486万美元的资金流入,而HYPE现货ETF则出现1475万美元的净流出。#Coldcard安全事件升级,第四波攻击预警 #折旧年限延至25年,微软资本开支指引下调 #CLARITY法案错过休会窗口
暴富小币崽
暴富小币崽
1367枚BTC,8860万美金,4585个地址。 银河研究追到第三波了,单次又掏走207枚,链上转移到现在没停。 这不是私钥泄露,是地址生成环节就被污染了。你全仓押一个地址,以为冷钱包稳如狗,结果私钥从出生那刻起就不是秘密了。 零知识证明真不是扯淡,这时候能保命的就俩字:隐私。 不多说了,评论区告诉我,你的BTC分几个地址放的? #BTC #冷钱包安全 #黑客 #资产安全 $BTC
Felix-是大飞呀(互关必回)
Felix-是大飞呀(互关必回)
Coldcard密钥漏洞攻击者控制1,366.3865 BTC,Galaxy Research称 Galaxy Research表示,其对因Coldcard密钥漏洞而关联的三波攻击的监测显示,前两波遵循类似模式。两者都将资金整合到至少若干个共享地址中,使用相同的P2WPKH输出格式和推导路径组合,并且相隔27小时发生,表明很可能由同一攻击者实施,尽管它们在手续费设置以及是否使用RBF信号方面存在差异。 据Foresight News报道,第三波与前两波在多个方面不同。它放弃了共享的合并地址,而是为每名受害者使用独立的目的地址;将资金存储在P2WSH中而非P2WPKH中;每批次平均包含6.37名受害者,而不是逐个清算;并且只扫描默认推导路径。 Galaxy Research称,第三波可能反映同一攻击者使用了更新的工具,或是另一名攻击者利用了相同的、已公开披露的漏洞密钥空间。链上数据无法区分这两种可能性,该公司也无法确认三波攻击之间存在任何关联,不过它可以确认每一波都由单一操作者执行。 攻击者目前控制着1,366.3865 BTC,且最终地址中的资金尚未被花费。前两波攻击共在持续监控的7个地址中转移了1,158.8148 BTC,而第三波涉及293个P2WSH金库地址。由于这些地址的脚本尚未披露,它们的具体脚本只会在首次被花费时才会显现。三波中被盗的所有BTC都是在2021年3月17日包含存在漏洞的固件发布的那一块之后生成的。
夺竿秋
夺竿秋
财联社、界面综合消息:知名比特币硬件钱包Coldcard曝出重大固件漏洞。 Galaxy Research统计数据,截至8月3日,黑客已扫荡约5000个受影响钱包,累计盗走1755枚BTC,市值约1.1亿美元。 事件核心真相 漏洞根源追溯至2021年固件版本:设备生成助记词时随机数算法存在缺陷,种子熵值不足,助记词具备可预测性。 ⚠️最颠覆认知的一点: 钱包全程离线、存放保险箱、从未联网,依旧难逃被盗。黑客不需要接触硬件设备,依靠算法即可离线推算私钥。 钱包厂商Coinkite已确认漏洞,推送修复固件,提醒受影响用户尽快迁移资产。 长久以来行业共识:资产放冷钱包,远离互联网等于最高安全等级。 这次袭击直接击碎这个共识。 风险不在网络攻击,而在于硬件钱包底层代码先天缺陷。私钥从诞生之初就存在隐患,哪怕你保管助记词万无一失,资产依旧暴露风险。 两层市场解读,拒绝单纯恐慌炒作 1、短期实质抛压有限 被盗总量仅1755枚BTC,对比整个BTC流通盘体量很小。不必渲染“巨量砸盘、机构恐慌出逃”; 但情绪冲击不容忽视,大量长期囤币的冷钱包持有者安全感崩塌,短期压制市场风险偏好。 2、长期行业信号至关重要 ①自托管不等于绝对安全。冷钱包、硬件钱包的信任根基遭遇挑战; ②BTCFi赛道价值迎来重新审视。大家追求冷钱包存储,本质是不想移交BTC控制权。CORE这类无需转移BTC所有权的自托管质押机制,底层安全逻辑的优势会进一步凸显; ③资金会开始分散存储策略:单一硬件钱包重仓模式被质疑,多钱包、多签方案需求提升。 给到交易者的现实提醒 1、自查钱包:持有Coldcard Mk2/Mk3旧固件用户,尽快核查资产安全性,按照官方指引迁移资金; 2、不要极端化思考:不是冷钱包不能用,切忌单一设备重仓大额资产;资产分散存放是基础风控; 3、盘面层面:消息大概率加剧短期震荡。大饼依旧关注62200支撑、64000阻力区间,消息面很难改变现有箱体结构,不要单纯依靠这条新闻单边看空。 互动投票 Coldcard暴雷之后,你如何看待比特币资产存储方式? A、分散多个品牌硬件钱包,规避单一厂商风险 B、优先选择多签方案,提升资产安全下限 C、适度放回头部交易所,放弃极致自托管 D、持续观望,等待更多安全方案落地 $BTC $CORE #BTC #冷钱包安全 #BTCFi 📌流动性择优|今日持续观察标的清单: $BTC · $ETH · $SOL · $BEAT · $EDGE · $COAI · $TRUMP · $VIRTUAL · $SPACE · $SOPH · $IP · $AVNT · $ZAMA · $OFC · $PIEVERSE · $ACU · $H · $MEGA · $JELLYJELLY · $OPG · $SLX · $LAB · $BSB · $ALLO · $CHIP · $MEME · $EDEN · $HUMA · $ZKP · $CORE · $TAO · $WLD · $DOGE

快照時間:2026年8月04日 08:32

BTCUSDT永續100x賣出持倉中
去交易
jiaheshuo.okb
jiaheshuo.okb
Galaxy Research 继续发推表示,针对 Coldcard 生成的 $BTC 地址出现了再一次的攻击,其中又有 207.7294 个 btc 被盗。到目前为止预计 Coldcard 攻击的总损失规模为 1,367.05 个比特币,波及到 4,585 个地址。 #Coldcard漏洞发酵,被盗超千枚BTC
心情超级好《互助版》
心情超级好《互助版》
真的挺颠覆认知,大伙入手Coldcard,本以为拿下加密圈公认的安全保险柜,踏踏实实把比特币离线存放。 结果固件埋下大坑,上千万美元资产悄无声息被洗劫一空。 很多人陷入误区:觉得硬件钱包等于绝对安全,买入之后就置之不理,无视官方安全提醒。 这下现实狠狠上了一课:世上没有永不翻车的资产工具。 别迷信任何一款冷钱包神话,不能把身家全押单一设备。持续跟进官方公告、分散持仓缺一不可。 在币圈,风险永远潜伏在不起眼的细节,任何放松警惕的时候,都可能付出沉重代价。