利好

Coldcard漏洞致損失或達1.3億美元,釣魚攻擊激增

2026-08-04 18:54

硬件錢包廠商警告釣魚攻擊增多,惡意軟件竊取恢復短語,已確認損失超1億美元。

據 Woofun AI 消息,硬件錢包製造商 TrezorFoundation 發出警告,隨着 Coldcard 固件漏洞曝光,針對硬件錢包持有者的釣魚攻擊顯著增加。攻擊者通過僞裝成 Coldcard 的郵件誘導用戶訪問克隆網站,並下載包含 ScreenConnect 遠程訪問工具的惡意批處理文件,甚至安排真人客服指導安裝以竊取恢復短語及資金。

Galaxy Research 數據顯示,自 7 月 30 日以來已發生三輪盜竊,確認損失 1,596 枚 BTC,摺合超過 1 億美元。若計入第四輪潛在盜竊,總損失可能高達 1.3 億美元。

WOOFUN AI

影響力評估 · 一鍵速讀

Coldcard 漏洞引發的連鎖反應顯示,單一硬件錢包的安全缺陷可能成爲大規模資金損失的導火索。攻擊者利用社會工程學結合遠程訪問工具,大幅降低了竊取私鑰的技術門檻,導致損失迅速擴大至億美元級別。此事件凸顯了硬件錢包用戶在固件更新期間的極高脆弱性,預計短期內針對其他硬件錢包品牌的針對性釣魚攻擊也將同步上升。
WOOFUN AI 生成 · 僅供參考,非投資建議

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱