火星财经消息,据 Bitcoin Magazine 报道,2026 年 7 月 Coldcard 硬件钱包大规模盗币事件调查取得进展。第一波攻击中约 1082.65 枚 BTC(约 1.18 亿美元)仍存放在攻击者地址中,调查发现攻击者使用了某区块链数据服务商的付费账户,内部日志与盗币模式“高度吻合”,相关线索已移交执法部门。Galaxy Research 分析师 Alex Thorn 表示,第一波攻击者身份“可能已被执法部门掌握”。后续几波攻击合计约 2000 枚 BTC 被盗,其中第二波约 76 枚 BTC,操作模式与第一波相似,可能为同一行为人。事件源于 Coinkite 在 2021 年 3 月的代码更新中引入的熵生成漏洞,导致部分使用 MK2 及后续型号、固件 4.1 及以上版本的设备生成了低强度私钥,种子可被暴力破解。Coinkite 已发布修复固件并建议用户迁移资产,但漏洞影响范围仍在评估中。
查看原文 >