Coldcard 漏洞被利用盜走 1.11 億美元比特幣,已識別逾 25 種攻擊模式

AI 市場總結
Galaxy Research 報告確認,至少有 1,719 BTC(約 1.11 億美元)因 Coldcard 韌體漏洞被盜,該漏洞影響 2021 年 3 月 17 日之後的錢包,潛在損失可能超過 1.3 億美元。跨越三波攻擊、逾 25 種攻擊模式顯示存在多個威脅行為者,且暴露範圍較最初估計更廣。雖然比特幣的核心網絡未受影響,但事件可能對短期情緒構成壓力,並強化錢包及託管風險溢價。
影響等級
● 中
主要受影響標的
BTC/USDT+0.45%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Coldcard 錢包相關漏洞的影響規模,較市場早前估計更大。Galaxy Research 表示,調查人員已確認至少 1,719 枚比特幣(BTC)被盜,按現價約合 1.11 億美元。該機構補充,仍有更多可疑但未完全核實的個案正在審查中,整體損失很可能超過 1.3 億美元;若其現有名單中的未確認個案最終獲證實,總損失或升至逾 2,300 枚 BTC。 事件源於部分 Coldcard 錢包在 2021 年 3 月 17 日之後推出的韌體版本存在缺陷,可能影響錢包種子(seed)的安全或生成流程。由於 seed 相當於比特幣錢包的主密鑰,攻擊者一旦能重建 seed,毋須實體取得或破壞裝置,亦可直接轉走資金。調查亦指出,於上述日期前建立的錢包未見失竊紀錄,顯示韌體推出時間是關鍵分界。 Galaxy Research 在追蹤資金流向時,發現攻擊行為分為三個波段,合共識別逾 25 種攻擊模式,反映可能有多個威脅行為者同時利用該漏洞。 目前已有逾 250 名受害者通報損失,但實際受影響地址或遠高於此,原因是單一用戶可能持有多個錢包。該機構稱,並非所有 Coldcard 錢包均暴露於風險之中,但 Mk3、Mk4、Mk5 及 Q 型號在運行 2021 年 3 月 17 日後發布的韌體時,看起來較為脆弱。 就時間線而言,這次 Coldcard 漏洞利用事件於 7 月 30 日爆發,攻擊者在約 15 至 25 分鐘內,從約 500 個錢包抽走約 594 枚 BTC(約 3,800 萬美元),引發比特幣社群憂慮;不過,比特幣核心網絡本身未受影響。 Galaxy Research 總結稱,已在三個攻擊波段中識別逾 25 種攻擊模式;若其目前名單中的可疑個案獲確認,總損失或突破 2,300 枚 BTC。