

在第四波大规模攻击爆发前,针对 Coldcard 硬件钱包的网络劫掠已造成超过 8900 万美元的资产蒸发。作为比特币领域最被推崇的离线存储方案之一,该设备本应提供最高级别的安全保障,却成为有史以来最严重的去中心化资产盗取事件的核心目标。
此次入侵并非通过传统钓鱼或社会工程实现,而是源于一次关键的固件更新。2021 年 3 月的版本中,系统从弱软件备份源提取钱包种子,而非依赖硬件随机数生成器,使原本预期的 128 位安全性骤降至约 40 位。这一严重降级使得攻击者可通过暴力猜测恢复私钥,从而远程清空从未联网的钱包。
最初估计损失为 3800 万美元,但随着 Galaxy Research 持续追踪,实际数据不断攀升。目前确认约 1,367 枚比特币被盗,价值达 8860 万美元,涉及 4,585 个地址,分属三个不同阶段的攻击行为。最新一轮于周六被标记,且研究团队警告,漏洞仍在被广泛利用,所有受影响设备终将被完全扫荡。
Coinkite 公司承认,其自身近期使用 AI 对开源固件进行审查时未发现该漏洞。而 Galaxy 研究主管 Alex Thorn 指出,这些扫描活动呈现高度自动化特征,极有可能由大型语言模型驱动。当攻击者与防御者掌握相同工具链时,技术优势反而倒向攻击一方,凸显当前安全生态的结构性失衡。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.