吓死我了,我看到钱包被盗消息第一时间把我btc钱包打开了!!!💥💦果然,0余额,完蛋了,完蛋了。
截至今天(8月3日),根据 Galaxy Research 等机构持续追踪的数据,Coldcard 硬件钱包被盗事件的损失规模已经进一步扩大:
累计被盗约 1,367 BTC
按当前价格计算,价值约 8,900 万美元(约 0.89 亿美元)
受影响地址约 4,500 个
最初第一波攻击仅 41 分钟,就盗走了 1,082.65 BTC;随后攻击者又发起第二、第三波扫描,持续清空更多存在漏洞的钱包。
这次事件最可怕的地方不是钓鱼网站,也不是用户私钥泄露,而是Coldcard 部分固件在生成助记词时存在随机数(RNG)缺陷。攻击者可以根据可预测的随机数推算出部分钱包的私钥,因此即使钱包一直离线、助记词从未泄露、设备也没有连接电脑,只要使用了受影响版本生成钱包,就可能被远程推导出私钥并盗走资产。
一直以来,Coldcard 都被很多比特币玩家视为“最安全”的硬件钱包之一,没想到这次问题竟然出在钱包生成助记词的随机数。根据目前披露的信息,部分 2021 年起受影响固件生成的钱包,由于随机数存在缺陷,攻击者可以推算出部分助记词对应的私钥,随后批量转走链上资产。整个过程不需要钓鱼、不需要木马,甚至不用接触你的钱包设备,因为风险在创建钱包那一刻就已经埋下。
这件事再次说明,再好的品牌也不能盲目信任,真正重要的是底层安全设计和公开可验证的机制。也正因为如此,我最近开始关注 @BabylonLabs_io 提出的 Trustless Bitcoin Vaults(TBV)。相比依赖中心化机构或单一产品,TBV 更强调通过密码学和公开规则保障资产安全。期待 $BABY 能推动比特币生态向更安全、更去信任化的方向发展。@BabylonLabs_io #baby $BABY
查了半天终于查出为啥0余额了,是自己前些年转交易所卖了,然后玩合约亏掉了。白吓自己了
截至今天(8月3日),根据 Galaxy Research 等机构持续追踪的数据,Coldcard 硬件钱包被盗事件的损失规模已经进一步扩大:
累计被盗约 1,367 BTC
按当前价格计算,价值约 8,900 万美元(约 0.89 亿美元)
受影响地址约 4,500 个
最初第一波攻击仅 41 分钟,就盗走了 1,082.65 BTC;随后攻击者又发起第二、第三波扫描,持续清空更多存在漏洞的钱包。
这次事件最可怕的地方不是钓鱼网站,也不是用户私钥泄露,而是Coldcard 部分固件在生成助记词时存在随机数(RNG)缺陷。攻击者可以根据可预测的随机数推算出部分钱包的私钥,因此即使钱包一直离线、助记词从未泄露、设备也没有连接电脑,只要使用了受影响版本生成钱包,就可能被远程推导出私钥并盗走资产。
一直以来,Coldcard 都被很多比特币玩家视为“最安全”的硬件钱包之一,没想到这次问题竟然出在钱包生成助记词的随机数。根据目前披露的信息,部分 2021 年起受影响固件生成的钱包,由于随机数存在缺陷,攻击者可以推算出部分助记词对应的私钥,随后批量转走链上资产。整个过程不需要钓鱼、不需要木马,甚至不用接触你的钱包设备,因为风险在创建钱包那一刻就已经埋下。
这件事再次说明,再好的品牌也不能盲目信任,真正重要的是底层安全设计和公开可验证的机制。也正因为如此,我最近开始关注 @BabylonLabs_io 提出的 Trustless Bitcoin Vaults(TBV)。相比依赖中心化机构或单一产品,TBV 更强调通过密码学和公开规则保障资产安全。期待 $BABY 能推动比特币生态向更安全、更去信任化的方向发展。@BabylonLabs_io #baby $BABY
查了半天终于查出为啥0余额了,是自己前些年转交易所卖了,然后玩合约亏掉了。白吓自己了