Coldcard 钱包存在固件漏洞:或导致价值 1.13亿美元的比特币被盗
由 Coinkite 制造的 Coldcard 钱包在固件漏洞导致攻击者于 2026 年 7 月 30 日至 8 月 6 日期间从超过 8,600 个地址窃取价值约 1.127 亿美元的 1,778 枚比特币后,遭遇了有记录以来规模最大的硬件钱包安全入侵事件。该漏洞源于 2021 年 3 月发布的 4.0.1 版本固件,该固件错误地将助记词生成从硬件随机数生成器重定向至可预测的基于软件的伪随机数生成器。Coldcard 设备一直被宣传为隔离网络、以安全为先的解决方案,面向希望规避软件钱包相关风险的比特币持有者。 Coldcard 固件漏洞攻破 8,600 个钱包地址 此次漏洞已确认造成 1.127 亿美元的损失,分布在超过 8,600 个钱包地址中。主动盗窃阶段始于 2026 年 7 月 30 日。追踪此次漏洞利用活动的安全研究人员称,攻击者在 41 分钟内从超过 1,000 个地址转走了 1,000 多枚比特币。自 2026 年 8 月 6 日以来,再未记录到攻击者活动。该漏洞在 Coldcard 设备中存在了大约五年,之后攻击者才将其大规模武器化。据报道,一名开发者于 2025 年
Ethan Brooks·08-17 09:14
