跳转到主内容

黑客利用离线硬件钱包漏洞窃取超1.3亿美元

黑客利用Coldcard离线硬件钱包的安全缺陷,直接抽走用户资产,导致累计损失已超过1.3亿美元。此事件暴露了所谓“离线”私钥存储的脆弱性,震动了整个加密社区对硬件钱包安全的信任。

发布时间

04 8月 2026

阅读时间

2 分钟阅读

分享这篇文章:

目录

事情经过

Coldcard 加密货币硬件钱包中存在的安全漏洞正被利用,以清空用户的资金。根据区块链监测公司数据,已发生的攻击导致的损失超过 1.3 亿美元

“根据区块链监测公司统计,总损失已超过 1.3 亿美元。” – TechCrunch,2026 年 8 月 4 日

Coldcard 被宣传为“离线”硬件钱包,私钥存储在永不接触互联网的实体设备中。发现的缺陷绕过了这种隔离,使攻击者能够直接从受损的钱包中抽走加密资产。

为什么重要

  • 对硬件钱包的信任:离线设备是加密安全的基石。此类攻击削弱了众多用户依赖的高价值资产保护手段的信心。

  • 金融影响:1.3亿美元是加密市场零售持仓的显著比例,凸显了安全聚焦初创公司中软件缺陷的真实世界冲击。

  • 初创公司声誉:打造安全关键硬件的公司往往处于早期阶段。公开的漏洞利用会影响融资、合作伙伴关系以及用户获取,波及整个细分领域。

受影响对象

  • Coldcard 持有者:任何在 Coldcard 设备上保存加密资产的用户都有潜在风险,除非已经采取额外防护措施。

  • 更广泛的加密社区:此事件为其他硬件钱包用户敲响警钟,促使他们重新评估资产存储策略。

  • 投资者和合作伙伴:硬件钱包初创公司的利益相关者可能会重新审视风险评估和尽职调查流程。

接下来关注的重点

  • 补丁发布:预计 Coldcard 团队将正式发布安全通告,详述漏洞并提供固件更新以修复问题。

  • 用户指引:留意针对受影响用户的恢复或保护剩余资产的建议,可能包括将资金转移到其他钱包。

  • 监管关注:监管机构在监测加密诈骗时,可能将此泄漏列入未来有关硬件钱包安全标准的指导文件中。

  • 行业响应:其他硬件钱包供应商很可能会审计自家产品以查找类似弱点,并可能提前推送更新。


来源:“黑客利用离线硬件钱包漏洞窃取超1.3亿美元”,TechCrunch,2026 年 8 月 4 日。

14

浏览

0

分享

0

点赞

相关文章