黑客正在继续攻击ColdCard比特币硬件钱包 目前已经窃取价值8,860万美元的比特币

黑客正在继续攻击ColdCard比特币硬件钱包 目前已经窃取价值8,860万美元的比特币

💡 原文中文,约1700字,阅读约需4分钟。
📝

内容提要

ColdCard硬件钱包因随机数算法缺陷,黑客已窃取1367枚比特币(约8860万美元),涉及4585个地址,分三波攻击。交易所流入激增,但黑客或另选清洗渠道。此事件暴露硬件钱包安全依赖制造商,无法远程修复,ColdCard仅能提醒用户转移资金,仍有大量用户不知情,损失或持续扩大。

🔎

延伸解读

硬件钱包的安全悖论

硬件钱包常被视为比交易所更安全的存储方式,因为私钥由用户掌控。但ColdCard事件揭示了一个关键悖论:其安全性高度依赖制造商的固件和算法质量。一旦制造商在随机数生成等环节存在缺陷,用户资金便面临风险,且由于硬件钱包无法远程升级,制造商难以主动修复,只能被动提醒用户转移资金。这提醒用户,硬件钱包并非绝对安全,其安全性同样受制于供应链和代码质量。

攻击的持续性与扩散风险

黑客攻击并非一次性事件,而是分三波进行,且第三波转移方式与前两波明显不同,资金被分散至多个P2WSH地址,增加了追踪难度。更值得警惕的是,第三波攻击可能并非原攻击者所为,而是其他黑客发现同一批脆弱地址后跟进。这意味着漏洞一旦公开,可能引发更多攻击者参与,导致损失持续扩大。用户若未及时转移资金,风险将随时间推移而增加。

交易所流入的解读误区

事件期间中心化交易所比特币流入激增,但研究指出这未必是黑客在清洗资金。黑客可能担心交易所冻结,更倾向于使用去中心化渠道。流入的比特币更可能是其他ColdCard用户看到消息后,紧急将资金转入交易所以确保安全。因此,交易所流入数据不能简单视为黑客行为,需结合链上分析综合判断,避免误读市场信号。

Q&A

ColdCard硬件钱包被黑客攻击的原因是什么?

ColdCard硬件钱包使用了有缺陷的随机数算法来生成钱包种子,黑客利用这一缺陷批量生成钱包种子和地址,并与链上地址匹配,从而窃取有余额的钱包中的比特币。

黑客从ColdCard钱包中窃取了多少比特币?涉及多少个地址?

黑客已窃取1367个比特币,价值约8860万美元,涉及4585个钱包地址。

黑客的三波攻击分别发生在什么时候?各转移了多少比特币?

第一波发生在2026年7月30日,41分钟内从1195个地址转走1082.65个比特币;第二波发生在7月31日,从1478个地址转走76.16个比特币;第三波从7月31日持续到8月1日,涉及1912个地址,转走约208个比特币。

第三波攻击与之前两波有什么不同?

第三波攻击的资金没有转入少数归集地址,而是分散到293个P2WSH地址中,这种地址在资金被花费前不会公开脚本条件,使得外部观察者更难判断资金是否属于同一攻击者。

中心化交易所比特币流入增加是否意味着黑客在通过交易所洗钱?

不一定。虽然7月31日中心化交易所净流入11163个比特币,但黑客可能担心被冻结而选择其他非中心化渠道清洗,流入交易所的比特币可能是其他ColdCard用户看到消息后紧急转移资金以确保安全。

ColdCard事件暴露了硬件钱包的哪些缺陷?

硬件钱包的安全性完全取决于制造商,如果固件或算法存在缺陷,用户资金可能被盗,且无法远程修复,制造商只能提醒用户转移资金,无法干预攻击。

ColdCard公司目前采取了什么措施?

ColdCard公司只能通过各种渠道通知客户立即转移资金并更新固件,但仍有大量用户不知情,损失可能持续扩大。

🏷️

标签

➡️

继续阅读