#ColdcardTheftInvestigationAdvances 最新的安全進展與針對「Coldcard(冷卡)」錢包遭入侵案件的分析及被竊資金追蹤:
損失規模持續擴大:最新的區塊鏈分析平台報告(如 CryptoQuant 與 Galaxy Research)顯示,已確認損失已超過約 1,816 比特幣(價值約 1.16 億美元),分佈在超過 5,200 個受影響地址,源自多波次的漏洞利用。
漏洞性質:技術調查指出,問題源於 2021 年的舊版韌體(Firmware)錯誤——私鑰產生的隨機性較弱,使駭客得以透過蠻力攻擊(Brute Force)推斷並提取密鑰,而無需實際接觸使用者的裝置。
資金追蹤:安全公司(如 TRM Labs)的追蹤數據顯示,大多數被竊資金目前仍凍結或集中在少量地址中,仍受駭客控制;截至目前,尚未出現需要透過洗錢或複雜混幣才能轉移的跡象,同時也更傾向於存在多方或單一駭客的涉案可能。
保護措施:製造商與平台持續提醒在該期間建立錢包的使用者,必須立即將資產轉移至新的種子(seed)與安全的金鑰/生成詞組(m**nemonic),“僅更新受影響舊錢包的軟體”並不足夠。
損失規模持續擴大:最新的區塊鏈分析平台報告(如 CryptoQuant 與 Galaxy Research)顯示,已確認損失已超過約 1,816 比特幣(價值約 1.16 億美元),分佈在超過 5,200 個受影響地址,源自多波次的漏洞利用。
漏洞性質:技術調查指出,問題源於 2021 年的舊版韌體(Firmware)錯誤——私鑰產生的隨機性較弱,使駭客得以透過蠻力攻擊(Brute Force)推斷並提取密鑰,而無需實際接觸使用者的裝置。
資金追蹤:安全公司(如 TRM Labs)的追蹤數據顯示,大多數被竊資金目前仍凍結或集中在少量地址中,仍受駭客控制;截至目前,尚未出現需要透過洗錢或複雜混幣才能轉移的跡象,同時也更傾向於存在多方或單一駭客的涉案可能。
保護措施:製造商與平台持續提醒在該期間建立錢包的使用者,必須立即將資產轉移至新的種子(seed)與安全的金鑰/生成詞組(m**nemonic),“僅更新受影響舊錢包的軟體”並不足夠。