Coldcard硬件钱包遭入侵:黑客通过混币服务洗白1.3亿美元比特币

区块链文库报道:

关键要点

网络活动激增,用户纷纷应对安全威胁

被盗加密货币通过隐私协议转移

因Coldcard硬件钱包的关键固件漏洞,超过1.3亿美元的比特币被盗

每日活跃比特币地址飙升至98万,创下自2024年12月以来的最高水平,用户争相保护资产

安全研究人员已识别出至少15个独立攻击者利用该漏洞,第四波攻击可能正在进行

被盗加密货币正在通过混币服务洗钱,其中64枚比特币通过Wasabi,200枚以太币通过Tornado Cash

此次安全事件是2026年记录的第三大加密货币黑客攻击

Coldcard硬件钱包漏洞导致超1.3亿美元比特币被盗

Coldcard硬件钱包中发现的一个关键安全漏洞,引发了2026年最重大的比特币盗窃事件之一,总损失超过1.3亿美元。

该安全漏洞源于2021年3月引入的一个固件缺陷,影响了受影响设备上种子短语生成的随机性。这一弱点将加密密钥强度从标准的128位降至仅40位,使攻击者能够通过暴力破解方式破解钱包安全,而无需物理接触设备。

根据Galaxy Digital的分析,该漏洞已被至少三次不同的攻击活动利用,约7300个独立钱包受到影响。有证据表明,第四波协同攻击可能正在进行,可能进一步增加整体经济损失。

网络活动激增,用户纷纷应对安全威胁

区块链情报提供商Glassnode的数据显示,在安全漏洞发生后,比特币活跃地址每日交易量攀升至约98万。这是自2024年12月以来网络最活跃的时期。

然而,Glassnode强调,这种活跃度的增加源于安全预防措施,而非积极的市场情绪。该分析公司将这一动向描述为“一种操作安全响应,而非市场信心的转变”。

此前处于休眠状态的比特币持仓(价值约为最初盗窃金额的近200倍)已在区块链上转移,表明加密货币持有者出于对钱包安全的担忧,采取了广泛的预防措施。

引发这一广泛网络反应的导火索是7月31日发生的594枚比特币被盗事件,当时价值约3800万美元。Galaxy Research随后分析确认,总损失已超过1596枚比特币,价值超过1亿美元。

被盗加密货币通过隐私协议转移

区块链安全监控公司CertiK记录了被盗资产流向隐私增强服务的过程。约64枚比特币(价值417万美元)被转移至注重隐私的比特币混币平台Wasabi。此外,攻击者还将200枚以太币(价值约38万美元)发送至Tornado Cash。

CertiK分析师认为,部分交易可能来自机会主义攻击者,而非最初的漏洞利用团伙。CertiK代表表示:“我们认为这可能是一个较小的攻击者。在最初的漏洞利用之后,可能出现了几个模仿者。”

TRM Labs的分析显示,大部分被盗加密货币仍集中在少数攻击者控制的地址中。不同攻击波次在方法上存在差异,表明至少有15个独立威胁行为者参与其中。

Dragonfly管理合伙人Haseeb Qureshi指出,某些人工智能系统能够在不到20分钟的时间内识别出潜在的安全弱点。他认为,仅需花费约两美元的最低限度AI辅助安全测试,就能发现并防止这一漏洞。

网络安全专家强调,对于受影响的钱包持有者来说,仅仅更新设备固件是不够的。他们强烈建议在受影响的Coldcard设备上生成钱包的用户立即创建全新钱包,并转移其加密货币资产。

根据已确认的损失,Coldcard安全漏洞目前是2026年第三大加密货币盗窃事件。

© 版权声明
THE END
喜欢就支持一下吧
分享