比特币地址激增 27%,Coldcard 漏洞利用事件推动用户迁移

yuzaixia2026-08-12 02:01:04theblock.co

上周,比特币新地址数量从约 260,000 个增至超过 330,000 个,扭转了持续一年的下降趋势。随着 Coldcard 硬件钱包用户因持续发生的漏洞利用攻击而迁移资金。自 7 月 30 日以来,Coinkite 钱包用户已在四轮盗窃中损失至少 1,816 BTC(约 1.16 亿美元)。这些盗窃事件可追溯至 2021 年的一项固件漏洞:该漏洞使用较弱的软件随机数生成器生成种子,而非设备的硬件熵源。即使用户遵循推荐的安全实践,此次漏洞利用攻击也凸显了自托管方案中的实施风险。

Coldcard 固件漏洞引发暴力破解攻击

2021 年的固件漏洞使用较弱的软件随机数生成器生成钱包种子,而非 Coldcard 设备的硬件熵源。攻击者将有效密钥空间缩小到足以离线暴力破解钱包生成结果的程度,从而得以在自 7 月 30 日以来的四轮攻击中盗取至少 1,816 BTC。

Bitcoin address growth chart

Coinkite 建议受影响用户迁移钱包

Coinkite 建议所有在 2021 年 3 月至安全补丁发布期间生成钱包的用户,将资金转移至新创建的钱包。这一建议促成了上周比特币网络中新地址数量的上升。

漏洞利用攻击后自托管争议加剧

随着今年漏洞利用攻击事件激增,用户和持币者正日益评估自托管相较于中心化交易所或 ETF 等托管选项在获得比特币敞口方面的优势。Coldcard 漏洞暴露了持有者即使遵循最佳自托管实践也会面临的风险,因为这并不能消除实施风险。

常见问题

Coldcard 漏洞利用攻击中被盗了多少比特币?
自 7 月 30 日以来,至少有 1,816 BTC(约 1.16 亿美元)在四轮盗窃中被盗。

是什么导致了 Coldcard 安全漏洞?
2021 年的一项固件漏洞使用较弱的软件随机数生成器生成钱包种子,而非设备的硬件熵源,使攻击者能够离线暴力破解私钥。


美国 CFTC 责令比特币杠杆交易欺诈者支付超过 250 万美元罚款

美国CFTC责令比特币杠杆交易欺诈者JacobOrvidas支付超过250万美元罚款,并对其实施10年注册和交易禁令。Orvidas于2017年到2020年间以欺诈手段招揽至少四人(资金池参与者)在商品池中进行杠杆比特币交易,几乎损失了...

XRP Ledger 连接 Axelar,实现跨链去中心化金融访问

XRPLedger已连接Axelar的跨链互操作基础设施,使XRP和XRPL原生资产能够借助以太坊虚拟机和Cosmos生态系统中的去中心化金融应用实现可访问。该集成为XRPL资产提供桥接连通性,使其能够在无需将XRPL转换为原生EVM执行...

参议员 Lummis:大型银行因缺乏竞争而阻挠加密货币监管立法

据Cryptopolitan称,美国参议员Lummis在最近接受CNBC采访时表示,大型银行正试图阻挠加密货币监管立法,因为它们无法与加密行业竞争。Lummis强调,比特币的采用势不可挡,并将成为未来的金融体系。...

澳 ASX 已以 5700 万美元出售其持有的 Digital Asset Holdings 股份

澳大利亚证券交易所(ASX)已以5700万美元出售其持有的DigitalAssetHoldings股份,带来约4200万美元账面收益,较原始成本增值约1000万美元。ASX曾于2016年收购该公司8.5%股份,计划以区块链替代CHESS系统,但项目于2...

参议员沃伦、怀登本周敦促对提德借贷给卢特尼克家族信托一事发声

据彭博报道,本周,民主党参议员伊丽莎白·沃伦(ElizabethWarren)和罗恩·怀登(RonWyden)向商务部长霍华德·卢特尼克(HowardLutnick)和Tether首席执行官保罗·阿尔多伊诺(PaoloArdoino)寄出一封信,质疑Teth...

TAG:BTC
上一篇:MoneyGram 在 Solana 上推出法币出入金服务,并集成 Rift Wallet
下一篇:彭博社于7月29日将韩国KOSPI杠杆ETF危机列为AI驱动的市场风险。