摘要 / 我的正文
据区块链安全公司监测,黑客正针对Coinkite公司生产的Coldcard加密货币硬件钱包发起大规模攻击,目前已窃取约1.3亿美元加密货币。Galaxy Research指出,至少有十几个不同的黑客团体参与此次攻击,攻击目标为使用Coldcard钱包的比特币持有者,具体黑客身份尚未明确,Elliptic联合创始人兼首席科学家Tom Robinson也证实了这一损失规模。Coldcard作为一种“冷钱包”,本应通过将密钥或助记词存储在离线设备中提供高安全性,以区别于联网的“热钱包”。然而,Block的安全研究人员发现,Coldcard钱包在生成用户助记词时存在缺陷,导致助记词可预测,黑客利用此漏洞通过暴力破解生成受害者的助记词,无需物理接触设备即可窃取资产。受害者Jonathan Goodman称其严格遵循安全操作,未分享助记词且设备从未联网,但仍有160万美元被盗,他指出漏洞源于2021年代码中的某一行。Coinkite已于周四发布安全公告并在周六更新,敦促用户更新设备并迁移至新的助记词,目前尚未回应TechCrunch的置评请求。TRM Labs数据显示,今年以来已有超过200起针对加密货币公司的黑客攻击,总损失超9.5亿美元。
关键要点
一句话结论
(可由AI生成:一句话讲清这条新闻对你意味着什么)
可借鉴点
(可由AI生成:这条新闻能迁移到哪些业务/审查/写作场景)
证据锚点
(如:判决法院/案号/专利号/关键时间点)
后续跟踪
(如:上诉进展/和解条款/监管动作/同类案件)
证据与引用
原文链接:https://techcrunch.com/2026/08/04/hackers-steal-over-130-million-by-exploiting-bug-in-offline-hardware-wallets/
来源:TechCrunch
原文时间:2026-08-04 16:27:59 抓取:2026-08-04 16:55:20
来源:TechCrunch
原文时间:2026-08-04 16:27:59 抓取:2026-08-04 16:55:20