DART联合白帽拦截超50枚BTC
RecodeX 重构消息,链上资产追回机构DART披露,在硬件钱包厂商Coinkite旗下ColdCard固件熵值漏洞引发的被盗危机中,DART联合独立白帽安全研究人员已从受影响的风险地址中先于黑客成功拦截并救援超50枚BTC。
RecodeX 重构消息,链上资产追回机构DART披露,在硬件钱包厂商Coinkite旗下ColdCard固件熵值漏洞引发的被盗危机中,DART联合独立白帽安全研究人员已从受影响的风险地址中先于黑客成功拦截并救援超50枚BTC。
RecodeX 重构消息,Galaxy Research周一更新显示,被称为“Wave 3”集群的Coldcard硬件钱包盗窃案操作者在沉寂数周后,已开始系统性地套现被盗比特币。链上团队称,该行为者创建了293个独立的2-of-2多重签名金库,每个金库用于……
RecodeX 重构消息,在针对Coldcard钱包的攻击中,攻击者已转移第三波被盗资金的45%,这些比特币正被送入混币服务以掩盖来源。数据显示,在所有攻击波次中,82%的被盗币仍留在攻击者控制的地址内,18%已被转移用于洗钱。
RecodeX 重构消息,黑客在第三波攻击中转移了价值770万美元的比特币,占被盗比特币总量的45%。此次攻击针对Coldcard硬件钱包,进一步加剧了用户资产安全风险。
RecodeX 重构消息,Galaxy Research表示,针对COLDCARD钱包的第三波攻击背后的黑客已通过THORChain或coinjoin方式,将45%的被盗资金转移至以太坊。
RecodeX 重构消息,Coldcard‘Wave 3’攻击者继续转移资金。在第三波攻击中,攻击者为每位受害者的代币创建了293个2-of-2多重签名保险库。9月2日的首次转移通过THORChain将资金发送至以太坊,今晚的转移则进入coinjoin轮次。
RecodeX 重构消息,Galaxy的Alex Thorn表示,Coldcard第三波攻击中,黑客已开始将盗取的比特币通过THORChain兑换为以太坊,约10%的资金已转移,约90%仍未被触碰。
RecodeX 重构消息,据Galaxy Digital研究主管Alex Thorn监测,COLDCARD Wave 3黑客首次转移了此前被盗的资金,并通过THORChain将部分资金兑换为以太坊(ETH)。这是该黑客在攻击事件后首次进行资金转移操作,具体转移金额和地址尚未完全披露。
RecodeX 重构消息,研究人员设置的弱密钥Coldcard诱饵钱包已被清空,该诱饵用于测量攻击者密钥暴力破解的实际覆盖范围。本次诱饵添加了12.9比特熵(5次骰子),被清空金额为0.00044567 BTC,涉及区块964,936。
RecodeX 重构消息,研究人员@jamesob设置了一个故意弱熵的Coldcard钱包作为蜜罐,以测试攻击者的密钥搜索能力。该钱包已被清空,损失0.00043224 BTC(约12.9比特熵)。交易发生在区块964,481,时间戳为2026-08-28 21:47 UTC。
RecodeX 重构消息,在Coldcard硬件钱包遭遇安全危机后,比特币用户并未放弃自我托管,而是纷纷转向其他设备,导致Trezor、Onekey和Bitbox等硬件钱包制造商的销量大幅上升。Bitcoin.com News联系的13家制造商中,这三家确认了销量增长。同时,钱包团队正为AI驱动的安全新现实做准备,安全模型持续演进。
RecodeX 重构消息,Galaxy Research最新统计显示,Coldcard黑客攻击造成的损失达1789枚比特币,其中87%的比特币尚未被转移。在221份受害者报告中,超过一半的个人损失超过1枚比特币。
RecodeX 重构消息,Coinkite在经历1亿美元漏洞事件后,为Coldcard硬件钱包发布了重大固件更新。新固件要求用户必须通过物理骰子投掷、硬币翻转或定时按键等方式手动提供随机熵,不再自动生成新的钱包种子。Coinkite警告,现有易受攻击的种子并不安全,用户应立即迁移比特币。
RecodeX 重构消息,Coinkite发布Coldcard固件5.6.1,强制用户在生成新钱包种子时提供自己的随机性。此前该设备曾因1000万美元漏洞被利用,此次更新旨在增强安全性。
RecodeX 重构消息,硬件钱包制造商Coldcard在发生1.14亿美元比特币被盗事件后发布了新固件,但公司警告称,更新固件并不能使已受损的钱包变得安全。此次事件凸显了硬件钱包在安全漏洞面前的局限性,用户需警惕潜在风险。
RecodeX 重构消息,一名黑客盗取了价值1亿美元的比特币,得益于比特币价格上涨,其获利已超过2000万美元。人们通过链上加密消息向这位Coldcard黑客发送信息,内容涉及对其行为的看法。
RecodeX 重构消息,硬件钱包制造商Coinkite针对Coldcard钱包遭大规模黑客攻击事件,发布了新固件以加强种子短语生成的安全性。8月21日,Coinkite为Coldcard Mk4和Mk5发布了固件版本5.6.1,为Coldcard Q发布了版本1.5.1Q。新固件在创建钱包种子短语时,不仅使用设备自身生成的随机值,还结合用户输入的随机信息,以防止攻击者在设备内部随机数生成过程部分失效时预测私钥。Coinkite建议用户立即更新固件并更换现有种子短语,因为更新固件无法恢复旧方法生成种子短语的安全性。用户应在更新后创建新种子短语,并将现有资产转移至新钱包。据报道,Coldcard钱包被盗的比特币总量已达1778枚。
RecodeX 重构消息,硬件钱包厂商Coldcard发布新固件,Mk4/Mk5设备对应5.6.1版本,Q设备对应1.5.1Q版本。该版本在7月31日紧急修复补丁后经三周审查推出,官方再次向因「助记词生成攻击」遭受经济损失的用户致歉。新版本要求每次生成新助记词时必须提供用户熵源,包括至少65次不可预测按键、50次掷骰子或128次抛硬币,并与STM32 TRNG、SE1、SE2熵源结合。
RecodeX 重构消息,比特币硬件钱包COLDCARD发布最新固件(Mk4/Mk5为5.6.1,Q为1.5.1Q),新版本强制要求所有新生成的助记词必须包含至少65位用户熵源。官方提醒,固件升级无法修复已受影响的助记词。
RecodeX 重构消息,8月20日,Coldcard发布最新固件5.6.1(Mk4/Mk5)和1.5.1Q(Q),在7月31日紧急修复后持续三周安全审查的基础上推出,重点针对助记词生成攻击风险。新生成的每个助记词必须加入至少一种用户熵源,包括不规律按键至少65次、实体骰子投掷50次或实体硬币抛掷128次,并与STM32 TRNG、SE1和SE2提供的新鲜熵组合。新固件还增加签名前分阶段PSBT验证,强化USB连接及固件更新边界,改善Delta Mode隔离机制,修复活跃钱包备份问题,并加强随机数生成器初始化及故障检查,调整SIGHASH默认设置。官方提醒,更新固件无法修复此前受影响固件生成的已有助记词,用户应先更新设备,再生成并验证全新助记词,将资金迁移至新钱包。
RecodeX 重构消息,据BitcoinMagazine报道,Block及Galaxy Research相关调查显示,FBI执法部门可能已掌握2026年7月Coldcard硬件钱包漏洞事件中首波盗取资金。目前,嫌疑人身份已被锁定,但具体细节尚未公开。此次事件涉及硬件钱包安全,引发市场对加密货币存储安全的关注。
RecodeX 重构消息,Block旗下Bitkey团队调查发现,2026年7月发生的Coldcard硬件钱包盗币事件中,首轮攻击者曾使用某知名区块链数据服务商的付费账户查询受影响地址,平台内部日志与攻击行为在请求数量、时间及执行顺序上高度匹配,攻击者身份或已被执法机构掌握。Galaxy Research此前追踪显示,首轮攻击共转移1082.65枚BTC,目前仍停留在攻击者地址中。此次漏洞事件累计损失超1800枚BTC,涉及超5000个地址。攻击源于Coldcard部分固件随机数生成漏洞,导致私钥熵值不足。Coldcard已发布修复措施,提醒受影响用户尽快迁移资金。
RecodeX 重构消息,Coldcard黑客事件及其后数日,持有者扫货转账激增。7月31日,持有者扫走1.2K BTC,而黑客事件前一天仅为65 BTC。截至8月7日,扫货转账的比特币总量达2,575 BTC。扫货转账定义为:地址全部BTC持仓一次性转至新地址,且转账金额低于1 BTC。分析已排除攻击者地址。
RecodeX 重构消息,Coldcard硬件钱包被曝存在多年未被发现的代码漏洞,导致约1亿美元用户资金遭黑客窃取。该漏洞长期潜伏于固件或相关代码中,直至近期才被察觉。受此影响,Coldcard用户资产安全面临严重威胁,具体漏洞细节及受影响版本尚未公布。
RecodeX 重构消息,Coinkite旗下的Coldcard硬件钱包存在一个五年前的固件漏洞,该漏洞静默禁用随机数生成器,使攻击者自2026年7月30日起从超过5200个地址盗走1816枚比特币,价值约1.16亿美元。TRM Labs称这是今年最大规模的硬件钱包攻击事件。
RecodeX 重构消息,Galaxy Research发布报告称,Coldcard钱包相关损失已超过1.15亿美元。其全公司研究主管Alex Thorn警告称,攻击仍在持续。
RecodeX 重构消息,安全警告显示,针对Coldcard硬件钱包的恶意攻击仍在持续,持币用户须立即核实设备设置,以防私钥泄露或资产被盗。此次威胁再次凸显了保护加密资产需提高警惕的必要性。
RecodeX 重构消息,Galaxy Research主管警告,针对Coldcard硬件钱包的攻击仍在持续,敦促用户确认设备设置。该提醒凸显了这款热门比特币钱包的潜在漏洞,强调用户应立即进行安全检查。
RecodeX 重构消息,Coldcard硬件钱包因失窃造成的损失已超过1.15亿美元,按被盗时价格计算。银河研究(Galaxy Research)已与逾200名受害者沟通,提供支持并收集攻击者情报,并发布了包含额外图表的数据线程。
RecodeX 重构消息,针对Coldcard硬件钱包的漏洞利用事件近期有所减少,但随着更多受害者报告,累计损失金额仍在持续攀升。目前尚未披露具体攻击手法及损失规模。