一项严重的Coldcard固件熵错误导致约7000万美元的比特币被盗。该漏洞将预期的128位熵降低到约40位,使攻击者能够重建种子。Coldcard的制造商Coinkite确认,该漏洞存在于2021年3月至2026年7月的固件版本中。Galaxy Research报告称,攻击者在前十分钟内就通过瞄准最大的钱包收集了3000万美元,共有1196个地址被清空。Chainalysis正在追踪被盗BTC的流动,以查明清算路线。Coinkite建议用户不仅要更新固件,还要生成新的种子并转移资金。Binance CEO CZ强调,任何加密货币安全措施都不应被视为绝对安全,这与Ledger和Trezor之前的漏洞相呼应。分析师指出,这对硬件钱包行业的声誉造成了损害,并可能导致机构投资者更快转向受监管的保管服务。Galaxy Research和Chainalysis预计在几周内将对被盗BTC的清算路线有更多明确的信息。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。





























