Binance Square
#hackeralert

hackeralert

1.8M 次浏览
1,136 人讨论中
crypto_MOJ news
·
--
看跌
😭 Base 网络遭黑客攻击,600 万美元被盗 黑客从 Base 上的一个金库中盗走了 1,783 枚 wstETH——目前尚不清楚这些资金属于哪个协议 又是一天,又一个金库看起来锁得严实,实际上却不太牢靠 🙁 $ETH #ETHUp70%InQ3ButLiquidityFalls #HackerAlert
😭 Base 网络遭黑客攻击,600 万美元被盗

黑客从 Base 上的一个金库中盗走了 1,783 枚 wstETH——目前尚不清楚这些资金属于哪个协议

又是一天,又一个金库看起来锁得严实,实际上却不太牢靠 🙁
$ETH #ETHUp70%InQ3ButLiquidityFalls
#HackerAlert
🚨 #BITGET HACKER在被盗的XRP中转移了8300万美元 攻击者已转移了约8300万美元的被盗XRP——而Ripple无法冻结这些资金 两个钱包几乎已被清空,而第三个仍在被持续转走。 五个最初持有钱包中目前仅剩约7500万美元 被盗的XRP正在快速流动 下一步会去哪里? #Bitget #HackerAlert
🚨 #BITGET HACKER在被盗的XRP中转移了8300万美元

攻击者已转移了约8300万美元的被盗XRP——而Ripple无法冻结这些资金

两个钱包几乎已被清空,而第三个仍在被持续转走。
五个最初持有钱包中目前仅剩约7500万美元

被盗的XRP正在快速流动

下一步会去哪里?

#Bitget #HackerAlert
·
--
看涨
币安案例研究:《230M 美元“马龙·拉姆”加密劫案》 这位 20 岁的主谋马龙·拉姆,原籍新加坡,策划了一起规模高达 2.3 亿美元(约 4,100 BTC)的加密资产盗窃行动,目标是一名华盛顿特区的高管。通过社交工程和 SIM 交换(SIM swapping),他们绕过了 2FA,并在几分钟内转走资金。马龙·拉姆及同伙 Jeandiel Serrano 在洛杉矶挥霍数百万美元购买豪车、房地产和高端商品。FBI 与 IRS-CI 追踪链上活动和挥霍开支,最终促成他们在迈阿密被捕。追回的资产正在被妥善保管,凸显高净值个人加密安全的极端脆弱性。使用基于应用的 2FA 和硬件钱包来保持受保护。 #Bitcoin❗ #HackerAlert $
币安案例研究:《230M 美元“马龙·拉姆”加密劫案》

这位 20 岁的主谋马龙·拉姆,原籍新加坡,策划了一起规模高达 2.3 亿美元(约 4,100 BTC)的加密资产盗窃行动,目标是一名华盛顿特区的高管。通过社交工程和 SIM 交换(SIM swapping),他们绕过了 2FA,并在几分钟内转走资金。马龙·拉姆及同伙 Jeandiel Serrano 在洛杉矶挥霍数百万美元购买豪车、房地产和高端商品。FBI 与 IRS-CI 追踪链上活动和挥霍开支,最终促成他们在迈阿密被捕。追回的资产正在被妥善保管,凸显高净值个人加密安全的极端脆弱性。使用基于应用的 2FA 和硬件钱包来保持受保护。

#Bitcoin❗ #HackerAlert $
·
--
看涨
THORChain 价格在 Bitget 平台首席执行官要求封禁与被黑事件相关地址之后上涨 15%。在 Bitget 首席执行官正式要求协议对价值 3.516 亿美元的被黑事件相关地址实施暂停服务后,THORChain 代币价格上涨超过 15%。链上(on-chain)数据分析表明,遭窃资金通过 THORChain 被用于执行跨链互换(cross-chain swaps),从而进一步清晰了网络上的资金流动,并引发了关于去中心化与打击非法活动监管之间平衡的争议。 #THORChain #Bitget #HackerAlert #Rune $RUNE {future}(RUNEUSDT)
THORChain 价格在 Bitget 平台首席执行官要求封禁与被黑事件相关地址之后上涨 15%。在 Bitget 首席执行官正式要求协议对价值 3.516 亿美元的被黑事件相关地址实施暂停服务后,THORChain 代币价格上涨超过 15%。链上(on-chain)数据分析表明,遭窃资金通过 THORChain 被用于执行跨链互换(cross-chain swaps),从而进一步清晰了网络上的资金流动,并引发了关于去中心化与打击非法活动监管之间平衡的争议。
#THORChain #Bitget #HackerAlert #Rune
$RUNE
$STO {future}(STOUSDT) 🚨 突发: 💰 Bit get 创始人 Gracy Chen 证实,本周 9 月 24 日发生了入侵事件,影响了来自热钱包和热钱包基础设施约 3.516 亿美元(~351.6M)。 冷钱包仍然安全。Bit get 的 4.64 亿美元+ 用户保护基金将覆盖全部损失。 在 Bit get 于单次攻击中损失 3.5 亿美元之后,加密货币遭遇了今年最大的一次黑客攻击。 截至目前,2026 年已发生 300+ 起加密劫案,累计被盗金额已接近 20 亿美元。 Bit get 首席执行官 Gracy Chen 表示,朝鲜黑客可能是造成交易所 3.52 亿美元($352M)入侵的幕后黑手,并指出与 DPRK 组织使用的 VPN 相关联的 IP 地址。 #HackerAlert #BREAKING #CryptoNews
$STO
🚨 突发:

💰 Bit get 创始人 Gracy Chen 证实,本周 9 月 24 日发生了入侵事件,影响了来自热钱包和热钱包基础设施约 3.516 亿美元(~351.6M)。

冷钱包仍然安全。Bit get 的 4.64 亿美元+ 用户保护基金将覆盖全部损失。

在 Bit get 于单次攻击中损失 3.5 亿美元之后,加密货币遭遇了今年最大的一次黑客攻击。

截至目前,2026 年已发生 300+ 起加密劫案,累计被盗金额已接近 20 亿美元。

Bit get 首席执行官 Gracy Chen 表示,朝鲜黑客可能是造成交易所 3.52 亿美元($352M)入侵的幕后黑手,并指出与 DPRK 组织使用的 VPN 相关联的 IP 地址。

#HackerAlert #BREAKING #CryptoNews
🚨 B1tg3t:从 1.7 亿美元到 3.875 亿美元 B1tg3t 案例在仅仅 48 小时内规模就发生了变化。 起初是链上监测到的超过 1.7 亿美元资金流动。随后出现了 3.516 亿美元的估算数字,紧接着又在纳入受 Zcash 和 TRON 影响的资产后,修订为 3.875 亿美元。 但有一个关键细节:根据 B1tg3t,这个数字的增加并不代表出现了新的转账浪潮。 公司表示已识别并修复了漏洞,而 Mandiant 和 SlowMist 仍在继续协助调查。 📌 #HackerAlert #hackattack #On-chain #ciberseguridad #CircleTetherFreezeBitgetHackerWallet $TRX $ZEC
🚨 B1tg3t:从 1.7 亿美元到 3.875 亿美元

B1tg3t 案例在仅仅 48 小时内规模就发生了变化。

起初是链上监测到的超过 1.7 亿美元资金流动。随后出现了 3.516 亿美元的估算数字,紧接着又在纳入受 Zcash 和 TRON 影响的资产后,修订为 3.875 亿美元。

但有一个关键细节:根据 B1tg3t,这个数字的增加并不代表出现了新的转账浪潮。

公司表示已识别并修复了漏洞,而 Mandiant 和 SlowMist 仍在继续协助调查。

📌 #HackerAlert #hackattack #On-chain #ciberseguridad #CircleTetherFreezeBitgetHackerWallet $TRX $ZEC
看起来,黑客#Bitget 在11小时前从#Binance 提走了123万美元。 钱包0x4885从#Binance提取了257.6 $ETH (69.2万美元)以及545K $USDT,随后将545K $USDT兑换为200.2 $ETH。 接着,约在一小时前,该钱包将全部457.9 $ETH (123万美元)转移到#Bitget 这名黑客的钱包。 截至目前,我们已识别出以下与@bitget漏洞利用者相关、且仍然持有资金的地址。我们将继续更新此列表。@GracyBitget @xiejiayinBitget @Bitget_zh docs.google.com/spreadsheets/d… #HackerAlert #Hacked
看起来,黑客#Bitget 在11小时前从#Binance 提走了123万美元。

钱包0x4885从#Binance提取了257.6 $ETH (69.2万美元)以及545K $USDT,随后将545K $USDT兑换为200.2 $ETH 。

接着,约在一小时前,该钱包将全部457.9 $ETH (123万美元)转移到#Bitget 这名黑客的钱包。

截至目前,我们已识别出以下与@bitget漏洞利用者相关、且仍然持有资金的地址。我们将继续更新此列表。@GracyBitget @xiejiayinBitget @Bitget_zh docs.google.com/spreadsheets/d…

#HackerAlert #Hacked
文章
🚨 Bitget 安全事件:发生了什么? 💔 加密货币 $BTC 社区正在对一起据称发生在 Bitget 的安全事件表示担忧。对于数字资产而言,安全、透明度和用户保护仍然至关重要。2026年9月24日,Bitget 报告称,其部分热钱包发生未经授权的转账,影响了约 3.516 亿美元的资产。交易所表示,其冷钱包仍然安全,并称其用户保护基金持有超过 4.64 亿美元。在进行安全调查期间,平台曾暂时暂停提款,尽管据称存款和交易仍在继续。

🚨 Bitget 安全事件:发生了什么? 💔

加密货币 $BTC 社区正在对一起据称发生在 Bitget 的安全事件表示担忧。对于数字资产而言,安全、透明度和用户保护仍然至关重要。2026年9月24日,Bitget 报告称,其部分热钱包发生未经授权的转账,影响了约 3.516 亿美元的资产。交易所表示,其冷钱包仍然安全,并称其用户保护基金持有超过 4.64 亿美元。在进行安全调查期间,平台曾暂时暂停提款,尽管据称存款和交易仍在继续。
🚨 突发:币安被巨大全面骇入!🚨 据报导,Bitget 遭遇严重的资安入侵,约有 3.40 亿美元从其钱包中被盗。💰💀 攻击者转移了大量的 $ETH 、USDT、USDC、$AVAX 和 $BNB ,资金在不同链之间进行互换与转移。🔥 而真正关键的是: 🛡️ Bitget 表示,其用户保护基金持有超过 4.50 亿美元。 这意味著,如果被盗资产需要被完整赔付,所报导的损失可能会吞噬该保护基金相当大的一部分。😳 Bitget 表示冷钱包未受影响,且用户资金仍受到保护。 🚫 交易所暂停出金,等待其调查。 确切的攻击途径仍未知。🔍 ⚠️ 目前最大的问题是:最终需要动用 Bitget 的保护基金多少来覆盖此次事件? {future}(AVAXUSDT) {future}(BNBUSDT) #HackerAlert #BitgetSays$352MAffectedInHack #BitgetSays
🚨 突发:币安被巨大全面骇入!🚨

据报导,Bitget 遭遇严重的资安入侵,约有 3.40 亿美元从其钱包中被盗。💰💀

攻击者转移了大量的 $ETH 、USDT、USDC、$AVAX 和 $BNB ,资金在不同链之间进行互换与转移。🔥

而真正关键的是:

🛡️ Bitget 表示,其用户保护基金持有超过 4.50 亿美元。

这意味著,如果被盗资产需要被完整赔付,所报导的损失可能会吞噬该保护基金相当大的一部分。😳

Bitget 表示冷钱包未受影响,且用户资金仍受到保护。

🚫 交易所暂停出金,等待其调查。

确切的攻击途径仍未知。🔍

⚠️ 目前最大的问题是:最终需要动用 Bitget 的保护基金多少来覆盖此次事件?

#HackerAlert
#BitgetSays$352MAffectedInHack
#BitgetSays
#HackerAlert 🚨 Bitget遭遇3.516亿美元黑客攻击——用户资金安全 加密交易所Bitget报告称,其热钱包和热/冷混合钱包的遭侵事件发生在9月24日18:31(UTC)。攻击者入侵了钱包基础设施的后端系统,篡改了交易数据,并绕过了授权流程。 🎯 事件关键细节: ➡️ 损失规模:约3.516亿美元被盗。不过,存放了绝大多数资产的冷钱包完全未受影响。 ➡️ 资金安全:交易所CEO Gracy Chen表示,损失将由Bitget用户保护基金全额覆盖,截至目前该基金规模超过4.64亿美元。客户余额将保持不变,但由于临时原因,取款已被暂停。 ➡️ 原因:私钥并未被窃取;问题源自被攻破的后端系统。该漏洞已被控制。 ➡️ 责任方:链上分析人士(包括Specter和Conor Grogan)指出,疑似涉及朝鲜的Lazarus集团。 ⚠️ 交易所承诺将在24小时内发布包含技术分析和防止类似攻击的措施的详细报告。
#HackerAlert
🚨 Bitget遭遇3.516亿美元黑客攻击——用户资金安全

加密交易所Bitget报告称,其热钱包和热/冷混合钱包的遭侵事件发生在9月24日18:31(UTC)。攻击者入侵了钱包基础设施的后端系统,篡改了交易数据,并绕过了授权流程。

🎯 事件关键细节:
➡️ 损失规模:约3.516亿美元被盗。不过,存放了绝大多数资产的冷钱包完全未受影响。
➡️ 资金安全:交易所CEO Gracy Chen表示,损失将由Bitget用户保护基金全额覆盖,截至目前该基金规模超过4.64亿美元。客户余额将保持不变,但由于临时原因,取款已被暂停。
➡️ 原因:私钥并未被窃取;问题源自被攻破的后端系统。该漏洞已被控制。
➡️ 责任方:链上分析人士(包括Specter和Conor Grogan)指出,疑似涉及朝鲜的Lazarus集团。

⚠️ 交易所承诺将在24小时内发布包含技术分析和防止类似攻击的措施的详细报告。
·
--
看涨
ASI联盟确认FET币转换工具遭受入侵;通过消耗该工具并暂停代币转换操作,导致签名密钥泄露,从而通过代币转换工具提取了约156万美元的FET。ASI联盟已暂停转换操作并停用受影响的合约,同时正在调查此次入侵事件。 #FET #ASI #HackerAlert $FET {spot}(FETUSDT)
ASI联盟确认FET币转换工具遭受入侵;通过消耗该工具并暂停代币转换操作,导致签名密钥泄露,从而通过代币转换工具提取了约156万美元的FET。ASI联盟已暂停转换操作并停用受影响的合约,同时正在调查此次入侵事件。
#FET #ASI #HackerAlert
$FET
#Bitbox #BTC #HackerAlert 我们对约一小时前发送给我们通讯订阅者的钓鱼邮件所做的初步审查显示,我们的通讯供应商很可能已遭到入侵。 其他多家比特币公司也同样成为攻击目标,且看起来我们都使用相同的通讯供应商。 我们已向所有通讯订阅者发出钓鱼警示,并联系了供应商,通报钓鱼网域。我们目前看到多数钓鱼连结似乎已被移除。 我们仍在积极调查此情况,等我们了解更多后会再向你更新。 $BTC {spot}(BTCUSDT)
#Bitbox #BTC #HackerAlert

我们对约一小时前发送给我们通讯订阅者的钓鱼邮件所做的初步审查显示,我们的通讯供应商很可能已遭到入侵。

其他多家比特币公司也同样成为攻击目标,且看起来我们都使用相同的通讯供应商。

我们已向所有通讯订阅者发出钓鱼警示,并联系了供应商,通报钓鱼网域。我们目前看到多数钓鱼连结似乎已被移除。

我们仍在积极调查此情况,等我们了解更多后会再向你更新。

$BTC
🔥 液体网络在链上会谈后追回 3,400 BTC:白帽仍持有剩余 598.5 BTC ​在加密安全领域的一次戏剧性转折中,比特币二层侧链 Liquid Network 在与攻击者进行直接链上谈判后,已追回了近期一次漏洞中被侵占资金中的绝大部分。 #HackerAlert $BITCOIN
🔥 液体网络在链上会谈后追回 3,400 BTC:白帽仍持有剩余 598.5 BTC

​在加密安全领域的一次戏剧性转折中,比特币二层侧链 Liquid Network 在与攻击者进行直接链上谈判后,已追回了近期一次漏洞中被侵占资金中的绝大部分。

#HackerAlert $BITCOIN
由于有消息称 $BTC 被黑客攻击,金额高达 3.2 亿美元,市场大概率会因恐慌而动摇……看空工具已近在眼前☹️ BTC 对加密市场的影响非常大,在这种情况下不可能不影响山寨币。要验证这一点,我们可以看看接下来 3 天。 来,我们一起看看浪潮😁 #HackerNews #HackerAlert #BTCBearish #BTCPumpToday {future}(BTCUSDT)
由于有消息称 $BTC 被黑客攻击,金额高达 3.2 亿美元,市场大概率会因恐慌而动摇……看空工具已近在眼前☹️

BTC 对加密市场的影响非常大,在这种情况下不可能不影响山寨币。要验证这一点,我们可以看看接下来 3 天。

来,我们一起看看浪潮😁

#HackerNews #HackerAlert #BTCBearish #BTCPumpToday
BTC BEARISH DI SEPTEMBER
75%
BTC TETAP BULLISH DI SEPTEMBER
25%
4 票 • 投票已关闭
#HackerAlert 🔥 3.2亿美元被劫持:黑客从 Liquid Network 中抽走 95% 的比特币,但承诺会归还“多数” Liquid 网络(Blockstream 的比特币侧链)近日成为一起高调事件的中心。未知人员从一个锚定钱包中提走了约 4,000 个 $BTC (约合 3.2 亿美元),几乎占该网络上所有锚定资产的 95%。 📊 事件关键细节: ➡️ 区块链沟通:Blockstream 与黑客之间直接通过链上使用 ⁠OP_RETURN⁠ 交易以及 PGP 加密消息进行沟通。 ➡️ 退款条件:攻击者自称“白帽”,并愿意归还资金,但他们提出了明确要求——开发者必须先彻底关闭这个关键漏洞。“请先修复这个 bug,”他们表示。 ➡️ 伴随一勺焦油:黑客表示他们会返还“多数”资金,这也留下了一个问题:他们打算保留多少作为“赏金”。 现在发生了什么? Liquid 已经封锁了桥接节点并暂停了网络。安全专家指出,普通的道德黑客很少会在没有任何警告的情况下提走数亿美元,但进入对话这一事实本身,就为冲突的成功解决带来了一线希望。有人猜测,这一漏洞可能是借助强大的 AI 代码分析工具发现的。 目前,几乎全部 4,000 个 $BTC 仍然掌握在黑客手中。我们正在等待 Blockstream 的修复以及资金的进一步动向! ⏳ {future}(BTCUSDT)
#HackerAlert
🔥 3.2亿美元被劫持:黑客从 Liquid Network 中抽走 95% 的比特币,但承诺会归还“多数”

Liquid 网络(Blockstream 的比特币侧链)近日成为一起高调事件的中心。未知人员从一个锚定钱包中提走了约 4,000 个 $BTC (约合 3.2 亿美元),几乎占该网络上所有锚定资产的 95%。

📊 事件关键细节:
➡️ 区块链沟通:Blockstream 与黑客之间直接通过链上使用 ⁠OP_RETURN⁠ 交易以及 PGP 加密消息进行沟通。
➡️ 退款条件:攻击者自称“白帽”,并愿意归还资金,但他们提出了明确要求——开发者必须先彻底关闭这个关键漏洞。“请先修复这个 bug,”他们表示。
➡️ 伴随一勺焦油:黑客表示他们会返还“多数”资金,这也留下了一个问题:他们打算保留多少作为“赏金”。

现在发生了什么?
Liquid 已经封锁了桥接节点并暂停了网络。安全专家指出,普通的道德黑客很少会在没有任何警告的情况下提走数亿美元,但进入对话这一事实本身,就为冲突的成功解决带来了一线希望。有人猜测,这一漏洞可能是借助强大的 AI 代码分析工具发现的。

目前,几乎全部 4,000 个 $BTC 仍然掌握在黑客手中。我们正在等待 Blockstream 的修复以及资金的进一步动向! ⏳
#Polymarket #HackerAlert 🚨 Polymarket 通过前端被黑,损失 290 万美元:用户将获退款 预测平台 Polymarket 遭到黑客攻击。攻击者入侵了第三方供应商,并在网站界面中植入了网络钓鱼脚本。结果,至少 11 个用户钱包受到影响,其中被转走了 294 万美元。 主要内容: 威胁已被消除:恶意代码已经移除,平台的智能合约未受影响。 赔偿:Polymarket 官方宣布将对所有受害者进行全额退款。 📉 6 月加密劫掠:简要 此次事件也加剧了“按黑客攻击次数计算最糟季度”的统计。仅在 6 月,整个加密市场的损失就达 7490 万美元(29 起)。 当月前三大黑客事件:Humanity Protocol(3600 万美元)、Secret Network(470 万美元)以及 Polymarket(290 万美元)。 主要漏洞:当月所有损失的 43% 都是由于私钥泄露遭到入侵造成的。尽管如此,Polymarket 仍站稳阵脚:平台 TVL 现已超过 4.5 亿美元,比去年增长 301%。
#Polymarket #HackerAlert
🚨 Polymarket 通过前端被黑,损失 290 万美元:用户将获退款

预测平台 Polymarket 遭到黑客攻击。攻击者入侵了第三方供应商,并在网站界面中植入了网络钓鱼脚本。结果,至少 11 个用户钱包受到影响,其中被转走了 294 万美元。
主要内容:
威胁已被消除:恶意代码已经移除,平台的智能合约未受影响。
赔偿:Polymarket 官方宣布将对所有受害者进行全额退款。

📉 6 月加密劫掠:简要
此次事件也加剧了“按黑客攻击次数计算最糟季度”的统计。仅在 6 月,整个加密市场的损失就达 7490 万美元(29 起)。

当月前三大黑客事件:Humanity Protocol(3600 万美元)、Secret Network(470 万美元)以及 Polymarket(290 万美元)。

主要漏洞:当月所有损失的 43% 都是由于私钥泄露遭到入侵造成的。尽管如此,Polymarket 仍站稳阵脚:平台 TVL 现已超过 4.5 亿美元,比去年增长 301%。
文章
红色警报‼️:你的冷钱包不再“冷”了——7000万美元在不触碰任何设备的情况下蒸发!⚠️ 紧急安全警告:这不是科幻。它确实发生了。 冷钱包是什么? 冷钱包(Cold Wallet)是一种类似U盘的实体设备,它的唯一任务是将你的私钥保存在远离互联网的地方。与之相对的是热钱包(Hot Wallets)——在你的手机或浏览器上,并且始终联网。 为什么人们相信它?因为逻辑告诉我们:如果密钥不联网,那么任何黑客都无法访问。大投资者把数百万资金放进去,安心入睡。它曾被视为坚不可摧、无法被攻破的堡垒……直到2026年8月1日。

红色警报‼️:你的冷钱包不再“冷”了——7000万美元在不触碰任何设备的情况下蒸发!

⚠️ 紧急安全警告:这不是科幻。它确实发生了。
冷钱包是什么?
冷钱包(Cold Wallet)是一种类似U盘的实体设备,它的唯一任务是将你的私钥保存在远离互联网的地方。与之相对的是热钱包(Hot Wallets)——在你的手机或浏览器上,并且始终联网。
为什么人们相信它?因为逻辑告诉我们:如果密钥不联网,那么任何黑客都无法访问。大投资者把数百万资金放进去,安心入睡。它曾被视为坚不可摧、无法被攻破的堡垒……直到2026年8月1日。
#coldcard 发生了什么?这不是“AI”入侵——这是2021年的固件漏洞。该漏洞在2021年3月引入到 Coldcard 的固件4.0.0中:设备会跳过硬件随机数发生器,随后因软件生成密钥而产生可预测的密钥,且随机性由芯片的非秘密数据种下。 具体错误出在 libngu:种子保存使用了 #ifndef MICROPY_HW_ENABLE_RNG,它只检查宏是否存在,而不检查其值是否不为零。 结果:任何人都可以离线复现种子候选并推导地址以与区块链进行比对——无需接触设备。 数字还在按波次增长:从最初的 594 BTC 增至 1.082 BTC(1.196个地址),截至7月31日;随后变为 1.158 BTC;8月2日第三波使总量达到约 1.367 BTC(约8900万美元),从 4.585 个地址; 今天又有人谈到第四波。Coinkite 在7月31日为所有受影响型号发布了紧急固件,但安装它并不能修复已存在的种子。 必须生成新的种子并转移资金。#HackerAlert #bitcoin $BTC
#coldcard 发生了什么?这不是“AI”入侵——这是2021年的固件漏洞。该漏洞在2021年3月引入到 Coldcard 的固件4.0.0中:设备会跳过硬件随机数发生器,随后因软件生成密钥而产生可预测的密钥,且随机性由芯片的非秘密数据种下。 具体错误出在 libngu:种子保存使用了 #ifndef MICROPY_HW_ENABLE_RNG,它只检查宏是否存在,而不检查其值是否不为零。 结果:任何人都可以离线复现种子候选并推导地址以与区块链进行比对——无需接触设备。

数字还在按波次增长:从最初的 594 BTC 增至 1.082 BTC(1.196个地址),截至7月31日;随后变为 1.158 BTC;8月2日第三波使总量达到约 1.367 BTC(约8900万美元),从 4.585 个地址; 今天又有人谈到第四波。Coinkite 在7月31日为所有受影响型号发布了紧急固件,但安装它并不能修复已存在的种子。 必须生成新的种子并转移资金。#HackerAlert #bitcoin $BTC
#coldcardexploitattackerscontrol1366btc ​🚨 重大安全警报:针对 COLCARD 用户扩大利用(Exploit)🚨 ​鲜血还未止住。昨天在不到 30 分钟内被掏空了 594 BTC 的警讯,已经升级——攻击者目前掌控超过 1,366.38 BTC! ​Galaxy Research 的分析确认,目前为止已出现三波明确的攻击浪潮。每位持有人都迫切想知道的问题是:攻击是否已结束,还是更多入侵正在袭来?无论这是单一骇客部署了升级后的利用手法,或是多名攻击者利用可追溯至 2021 年 3 月的既有漏洞——危险都是真实存在的。 ​🛡️ 立即行动方案(保护您的资产): ​立刻修补:立即将装置韧体更新至最新的官方版本。 ​产生新的种子:将资金转移到一组全新的、未被攻陷的种子短语(seed phrase)。 ​保持主动:冷钱包的安全程度取决于您的安全卫生习惯——不要等到钱包被掏空才采取行动! ​保持高度警惕、保持安全,守住您的持有资产!🔒⚡ ​免责声明:非理财建议。请务必自行研究(DYOR)。 ​#BTC #Coldcard #HackerAlert $VELVET {future}(VELVETUSDT) $BEAT {future}(BEATUSDT) $BTC {future}(BTCUSDT)
#coldcardexploitattackerscontrol1366btc

​🚨 重大安全警报:针对 COLCARD 用户扩大利用(Exploit)🚨

​鲜血还未止住。昨天在不到 30 分钟内被掏空了 594 BTC 的警讯,已经升级——攻击者目前掌控超过 1,366.38 BTC!

​Galaxy Research 的分析确认,目前为止已出现三波明确的攻击浪潮。每位持有人都迫切想知道的问题是:攻击是否已结束,还是更多入侵正在袭来?无论这是单一骇客部署了升级后的利用手法,或是多名攻击者利用可追溯至 2021 年 3 月的既有漏洞——危险都是真实存在的。

​🛡️ 立即行动方案(保护您的资产):

​立刻修补:立即将装置韧体更新至最新的官方版本。

​产生新的种子:将资金转移到一组全新的、未被攻陷的种子短语(seed phrase)。

​保持主动:冷钱包的安全程度取决于您的安全卫生习惯——不要等到钱包被掏空才采取行动!

​保持高度警惕、保持安全,守住您的持有资产!🔒⚡

​免责声明:非理财建议。请务必自行研究(DYOR)。

​#BTC #Coldcard #HackerAlert

$VELVET
$BEAT
$BTC
登录解锁更多内容
加入币安广场,与全球加密货币用户互动
⚡️ 获取关于加密货币的最新实用信息。
💬 受到全球最大加密货币交易平台的信赖。
👍 发现来自认证创作者的真知灼见。
邮箱/手机号码