

由冷卡硬件钱包长期存在的固件缺陷所引发的比特币盗取事件仍在持续发酵,据最新链上数据分析,累计损失已攀升至约8800万美元,且攻击行为呈现系统化与自动化特征。
Galaxy Research在上周六披露,已识别出新一轮针对Coldcard用户的攻击,涉及207.73枚比特币。至此,其监测到的总被盗量达到约1367枚,折合约8860万美元,影响范围覆盖逾4500个独立地址。该公司强调,当前攻击活动尚未停止,并已向执法机构及行业安全团队提交约600个疑似攻击者地址清单,同时感谢主动提供交易路径信息的受害者。
研究主管亚历克斯·索恩在社交平台表示,其调查数据库正持续更新,新增多批受害地址与攻击者节点。他指出,此次扫荡行为表现出高度协调性,极有可能基于大型语言模型生成的策略执行。该漏洞源于Coinkite在2021年3月一次错误的固件构建,造成种子短语随机性严重不足,使私钥具备可推导性。
数据显示,被盗比特币在被劫前平均处于闲置状态达3.18年,表明受害者多为长期持币者。目前三波攻击中获取的资金仍滞留在攻击者控制的地址中,未见明显转移迹象。这一特性进一步佐证了攻击者采取的是定向、低频、高精度的扫描策略。
事件爆发后,大量受影响用户放弃去中心化自托管原则,纷纷将资产转移至中心化交易所(如Coinbase、Binance)或新生成的非受感染地址。此举违背行业普遍倡导的“非你私钥,非你资产”理念,反映出对底层安全机制信任的动摇。
加拿大教练乔纳森·古德曼在社交平台透露,其存放于离线保险箱中的私钥于7月29日七分钟内被清空,损失18.25枚比特币(约合160万加元)。他表示自己始终遵循最佳安全实践,但最终仍未能避免损失,目前已向警方及安大略省证券委员会提交正式报告。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.