#Coldcard 安全风险
10分钟盗走3000万:硬件钱包遭精准猎杀
WooFun2026-08-01 06:50
核心要点
Chainalysis报告揭示黑客利用自动化工具优先攻击高价值Coldcard钱包,10分钟内窃走3000万美元,随后25分钟波及500个账户,凸显硬件钱包远程攻击风险。
据 Woofun AI 消息,Chainalysis 发布针对 Coldcard 被盗事件的深度报告,指出攻击者并非随机作案,而是针对高价值钱包实施精准打击。
作案过程呈现出极高的自动化特征。黑客利用自动化工具快速识别目标,在攻击开始后的 10 分钟内便转走约 3000 万美元。紧接着的 25 分钟内,又有 500 个钱包中的资金遭窃。
这种极速转移表明攻击者可能利用了 Coldcard 固件漏洞或供应链安全问题。Woofun AI 整理数据显示,被盗资金随即通过混币服务及跨链桥进行清洗,极大增加了资产追回难度。面对危机,Coldcard 已发布补丁,并强烈建议用户立即升级设备,若发现异常应将资金转移至新的钱包。
此次事件暴露了硬件钱包并非绝对安全的现实。对于持有大额资产的用户而言,单纯依赖单一冷存储已不足够,必须引入多重签名机制以分散风险。Chainalysis 的情报为执法部门提供了关键线索,有助于追回数百万美元损失。这也警示行业需加强监管措施,以应对日益复杂的网络犯罪手段。
评论
暂无评论