利好
Coldcard漏洞致损失或达1.3亿美元,钓鱼攻击激增
2026-08-04 18:54
硬件钱包厂商警告钓鱼攻击增多,恶意软件窃取恢复短语,已确认损失超1亿美元。
据 Woofun AI 消息,硬件钱包制造商 Trezor 与 Foundation 发出警告,随着 Coldcard 固件漏洞曝光,针对硬件钱包持有者的钓鱼攻击显著增加。攻击者通过伪装成 Coldcard 的邮件诱导用户访问克隆网站,并下载包含 ScreenConnect 远程访问工具的恶意批处理文件,甚至安排真人客服指导安装以窃取恢复短语及资金。
Galaxy Research 数据显示,自 7 月 30 日以来已发生三轮盗窃,确认损失 1,596 枚 BTC,折合超过 1 亿美元。若计入第四轮潜在盗窃,总损失可能高达 1.3 亿美元。
WOOFUN AI
影响力评估 · 一键速读
Coldcard 漏洞引发的连锁反应显示,单一硬件钱包的安全缺陷可能成为大规模资金损失的导火索。攻击者利用社会工程学结合远程访问工具,大幅降低了窃取私钥的技术门槛,导致损失迅速扩大至亿美元级别。此事件凸显了硬件钱包用户在固件更新期间的极高脆弱性,预计短期内针对其他硬件钱包品牌的针对性钓鱼攻击也将同步上升。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论