GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

3600万美元Coldcard黑客相关钱包收到多笔附言存款

与 Coldcard 黑客相关的钱包自 7 月 30 日以来收到多笔存款,其中部分存款通过比特币 OP_RETURN 功能附带文字信息。 相关信息包括要求返还资金的请求,以及机会主义推销内容,其中一条信息提出可帮助清洗被盗资金,并收取 10% 分成。

Ledger:Coldcard漏洞损失已达约1.3亿美元,硬件钱包安全需适应AI

硬件钱包制造商 Ledger 表示,近期 Coldcard 漏洞显示硬件比特币钱包行业需重新评估安全模型。Ledger CTO Charles Guillemet 表示,Ledger 设备未受影响,其恢复短语由认证安全元件内置硬件随机数生成器生成。 Coldcard 制造商 Coinkite 上周披露,隔离式 Coldcard 比特币硬件钱包存在可追溯至 2021 年 3 月固件版本的漏洞。该漏洞使用软件回退机制生成钱包恢复种子,导致部分私钥可被猜测,相关损失已达约 1.3 亿美元。 Coinkite 已于周日发布修复固件,并敦促受影响用户将资金转移至新生成钱包。Charles Guillemet 表示,开源与经过审查不同,该缺陷在公开代码中存在超过五年,AI 正使攻击者能以机器速度扫描代码和识别漏洞。 Charles Guillemet 还表示,Ledger 过去两年已将 AI 与安全工程师、密码学专家结合,用于审查代码并识别漏洞。他认为,用户评估硬件钱包时应了解其随机性生成方式,以及该过程是否获得独立认证。

Coldcard漏洞已造成近1.14亿美元比特币损失,部分钱包助记词随机性不足

比特币硬件钱包制造商 Coinkite 于 2026 年 7 月下旬披露,2021 年 3 月引入的固件构建错误导致部分 Coldcard 钱包从较小范围生成助记词,降低了用户私钥随机性。 Galaxy Research 研究人员表示,Coldcard 漏洞利用分多轮发生,观测到的比特币损失在数日内从约 8800 万美元增至近 1.14 亿美元。研究人员警告称,其他易受影响地址仍可能成为目标后,许多 Coldcard 用户转移了其比特币。 Coldcard 是一款仅支持比特币的钱包,支持通过 microSD 卡和可选二维码进行离线签名。该钱包于 2017 年推出,长期被视为侧重安全的比特币硬件钱包之一。

Nunchuk发布Coldcard安全事件应对指南,建议高风险多签钱包用户立即迁移

比特币钱包服务商 Nunchuk 发布重要更新,针对近期 Coldcard 相关安全事件,建议部分包含 Coldcard 生成密钥的多签钱包用户尽快迁移资金。Nunchuk 根据多签钱包中受影响的 Coldcard 密钥数量,划分了不同应对层级:若 Coldcard 生成密钥数量已达到签名阈值,攻击者理论上可直接转移资金,此类用户应立即迁移;若钱包中仅包含 1 个 Coldcard 生成密钥且低于签名阈值,单个受影响密钥无法单独移动资金,风险相对较低,但仍建议尽快完成迁移。如用户无法确认钱包中 Coldcard 密钥的具体数量,应按高风险情况处理。此外,Nunchuk 宣布即将上线的移动端更新将为付费用户自动启用 Slipstream 通道。届时,任何包含至少一个 Coldcard 密钥的辅助多签钱包交易,都将绕过公开内存池通过 Slipstream 提交,以降低交易被监控和替换的风险。对于希望立即操作或免费用户,Nunchuk 提供手动迁移方案:用户需创建迁移交易、完成多签签名但不要广播,随后将原始交易数据提交至 Slipstream 平台。

Kraken首席安全官:Coldcard 漏洞致逾9,000万美元比特币被盗,硬件钱包行业测试机制亟待整改

据 Cointelegraph 报道,Coldcard 硬件钱包制造商 Coinkite 披露,其设备存在一个自 2021年 3 月起延续至今长达五年的随机数生成器(RNG)漏洞。该漏洞源于固件升级时误将钱包种子生成路由至安全性较弱的 MicroPython 伪随机数生成器(PRNG),而非原本设计的真随机数生成器(TRNG)。由于代码审查仅验证 TRNG 代码存在,而未核实其是否被实际调用,导致漏洞长期未被发现。 目前已有逾 4,500 个地址受到攻击,近 9,000 万美元比特币遭盗取。Kraken 首席安全官 Nick Percoco 表示,此事件应成为硬件钱包行业的"警钟",呼吁引入独立第三方测试机制,强制验证生产固件实际调用的熵源是否经过认证。Coinkite 已于确认漏洞后暂停所有设备发货并销毁受影响库存,同时表示将配合多国执法机构追查责任方。

Coldcard硬件钱包漏洞致约1367枚比特币流出,BTC跌破63000美元

主要加密货币周一走低,比特币一度跌至 62800 美元附近,Ether 跌至 1858 美元。此前地缘局势相关预期有所改善,但市场并未延续反弹。 Coldcard 硬件钱包漏洞扩大后,约 1367 枚比特币从约 4585 个地址流出,价值近 8900 万美元,分三轮攻击发生。市场弱势与原油价格下跌、美国国债收益率回落和股指期货上涨形成对比。

彭博 ETF 分析师质疑 Coldcard 团队规模:约 5 人团队承担重要钱包安全职责存在风险

彭博高级 ETF 分析师 Eric Balchunas 针对 Coldcard 钱包安全事件发表评论,质疑一家仅约 5 人规模的公司是否适合承担如此重要的比特币存储职责,他表示 Coldcard 背后的公司员工数量“似乎低得令人难以置信”,如果一家银行只有 5 名员工、总部位于加拿大,人们是否会愿意将毕生积蓄存放其中?在加密行业这可能被视为一种特点,但在传统金融视角下,这会成为明显的风险信号。 Balchunas 进一步表示,相比之下,Coinbase和 Ledger 等拥有更大规模团队的机构,在安全投入和运营能力方面可能更具优势,即使用户需要承担更高交易成本。比特币 ETF 提供了另一种选择:投资者既可以获得大型、专业、受监管金融机构提供的安全保障,也能享受较低的管理费用。

CZ:自托管钱包漏洞修复无法保护此前已生成钱包

针对 Coldcard 钱包持续遭攻击事件,币安联合创始人 CZ 在 X 平台转推表示,对于自托管钱包而言,开发者修复漏洞并不能解决此前已经生成的钱包风险,且开发者无法直接联系使用隔离设备(air-gapped device)的用户。CZ 表示,用户的钱包在采取行动前仍可能暴露于攻击风险之中。他强调,自己仍然支持自托管模式,但自托管意味着用户需要承担更多安全责任。

Galaxy Research:ColdCard 钱包黑客攻击规模持续扩大,三波攻击共盗取约 8860 万美元 BTC

据链上分析机构 Galaxy Research(@glxyresearch)监测,ColdCard 钱包黑客攻击事件已发展至第三波,新增 207.73 BTC 被盗,目前三波攻击累计盗取 1,367.05 BTC(约 8860 万美元),涉及 4,585 个地址。链上数据显示,三波攻击呈现高度相似的特征:相同的资金归集拓扑结构、相同的 P2WPKH 目标地址及混合派生路径,每波间隔约 27 小时,疑似同一攻击者所为,但目前尚无直接证据证实。 目前,黑客控制的所有终端地址共持有 1,366.39 BTC(约 8860 万美元),链上全部处于未花费状态。Galaxy Research 指出,上述数据仅基于比特币区块数据及 UTXO 集分析,尚未对受害地址是否因低熵生成而存在漏洞进行计算验证。

CZ:软件始终会存在漏洞,关键在于背后团队如何处理问题

币安创始人 CZ 在 X 平台转发用户遭 Coldcard 钱包攻击事件并表示,软件始终会存在漏洞,关键在于背后的团队如何处理问题。CZ 补充称,Trust Wallet 多年前也曾遭遇类似问题,当时由于使用了非真正随机的伪随机数生成器,导致约 1200 万美元损失,但团队最终承担了用户损失。此前消息,疑似针对 Coldcard 生成地址的攻击已出现第三波,攻击者再次转移约 207.7294 枚 BTC。数据显示,目前已观察到的 Coldcard 相关攻击规模扩大至约 1,367.05 枚 BTC,涉及约 4,585 个地址,按当前价格计算价值约 8,860 万美元。

Triple-A 财政钱包遭黑客攻击,损失约 1180 万美元

据 Cointelegraph 报道,新加坡稳定币支付公司 Triple-A 确认其财政钱包遭未经授权访问,链上调查员 Specter 估计损失约 1180 万美元。公司表示,客户资金存放于独立信托账户,未受此次事件影响,相关损失将由公司自有财务储备承担。目前 Triple-A 已恢复全部服务,并正联合网络安全专家、区块链取证机构及新加坡警察部队展开调查,追踪被盗资产。

OKX联合Elliptic、SlowMist、OttoSec发布2026年上半年Web3安全与风控报告

据官方消息,OKX 联合 Elliptic、SlowMist、OttoSec 发布《2026 年上半年 Web3 安全与风控报告》。报告指出,Web3 攻击重心正从智能合约代码逐步转向签名流程、用户设备、运维基础设施及 AI Agent 等更复杂场景。数据显示,2026 年上半年,OKX 风控系统累计拦截 570 万+笔高风险交易,其中黑客与盗窃相关交易约 241 万笔、钓鱼相关交易约 148 万笔、诈骗相关交易约 99 万笔。OKX Web3 链上情报标签库目前已拥有 11 亿+标签,覆盖 420+ 条链,并将地址筛查、交易监控与制裁地址管控等能力接入 DEX、Exchange OS 等基础设施。此外,在用户保护方面,OKX 已累计拦截 700 万+次风险网站访问,完成 20 万+次设备风险检测,识别 6 万+次高风险 App,并对 400 万+次高风险签名操作进行拦截或告警。报告还介绍了 Exchange OS、Outcomes、RWA 与 Agentic Wallet 等场景中的“风控前置”设计。

SecondFi因260万美元ADA被盗将逐步关闭钱包服务

Cardano 生态钱包 SecondFi 表示,因钱包软件加密缺陷导致约 1610 万枚 ADA 被盗,价值约 260 万美元,平台将逐步关闭 SecondFi 和 Yoroi 钱包服务。此次事件影响 374 个钱包。 SecondFi 表示,区块链情报机构 Groom Lake 的独立调查认定攻击方为复杂外部行为者,并发现可能与朝鲜 Lazarus Group 相关的指标,但尚未确认归因。 SecondFi 正在开发基于零知识证明的恢复工具,以帮助受影响用户恢复资产并限制需共享的信息。该工具仍在测试中,并将在计划于 8 月发布前接受第三方审计。 SecondFi 还在准备钱包导出功能,允许用户将资产迁移至其他服务。平台未公布直接赔偿计划,也未说明是否将使用自有资金补偿用户。

Zilliqa:某CEX合作伙伴冷钱包发生安全事件,部分ZIL被盗

据 Zilliqa 监测,其获悉一家 CEX 合作伙伴发生安全事件,部分 ZIL 从冷钱包中被盗。事件目前仍在调查中,团队正与相关方合作确定根本原因及影响范围。作为预防措施,Zilliqa 已通知所有 CEX 暂时暂停 ZIL 充提,以防被盗资金通过中心化平台转移或出售。官方表示将在核实信息后公布进一步进展,并提醒社区仅关注官方渠道发布的信息。

MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据

安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegram 活动会话并更换 Telegram 双重验证密码及桌面应用密码,同时不要在受感染设备输入助记词、私钥或钱包密码,重新生成新的钱包并迁移资产。(FinanceFeeds)

Project Eleven推出比特币Q-Day后钱包所有权证明方案

安全公司 Project Eleven 推出一项后量子证明技术,旨在量子计算机可推导私钥并生成有效签名后,帮助用户证明比特币钱包所有权。 Project Eleven CEO Alex Pruden 表示,该技术使用钱包密钥派生路径,使用户在不披露父密钥的情况下证明其控制权,用于区分合法所有者与攻击者。 该方案与开源 Binius 零知识证明系统主要维护者 Jim Posen 合作开发,基于 Alon Sattath 和 Robert Wyborski 提出的“签名提升”技术。 Project Eleven 表示,该原型尚未经过审计,且在投入使用前需要区块链协议支持,主要面向未来错过迁移至抗量子地址的用户。

PeckShield:LayerZero Executor 钱包资金异动非攻击事件,用户资金无风险

据 PeckShield 监测,此前监测到的 LayerZero Executor 钱包资金异动并非攻击事件,而是正常运营调整的一部分,用户资金没有风险。

圣保罗州法院判决Coinbase向自托管钱包被盗用户返还近10万美元

巴西圣保罗州法院判决Coinbase向一名用户返还近10万美元,该用户称其存入Coinbase Wallet的资金在未经授权的交易中消失。Coinbase辩称该钱包私钥完全由用户控制,但未能证明该交易由钱包持有人发起,也未能证明存在防止该结果的安全措施。法院依据《消费者保护法》相关规定作出判决,并要求Coinbase返还全部金额及法定利息。(Bitcoin.com News)。

Ledger 研究人员披露 Tangem 硬件钱包卡漏洞

据 The Block 报道,Ledger 旗下安全研究团队 Donjon 披露,Tangem 硬件钱包卡存在一项安全漏洞,攻击者在获取卡片实体后,可借助激光故障注入设备绕过固件中的恢复状态校验并重置密码,进而控制钱包并发起交易。研究称,该漏洞影响当前流通中的所有 Tangem 卡,且由于产品不支持固件更新,无法通过补丁修复。

Coinspect披露2018年以来钱包漏洞,上月相关钱包疑似被盗314万美元

据 Coinspect Security 监测,其通过分析自 2018 年以来使用不安全代码生成的加密钱包种子,发现数千个种子曾被实际使用,仅上月就在相关钱包中发现 314 万美元疑似被盗资金。Coinspect Security 表示,部分资金存在集中转入单一地址及洗钱模式,某个受影响地址在提醒发布数小时后又转出 200 万美元,暂不确定是否为盗窃。此外,Coinspect Security 特别向中文社区发出警告,认为许多资产仍面临风险的用户可能位于中国。