#Coldcard黑客经THORChain将赃款兑换ETH

项目现象narrativeLIVE 实时同步

Coldcard Wave 3遭黑客窃取密钥,约160万美元BTC经THORChain跨链兑换为ETH。目前项目方正分批补货,多签方案被视为漏洞解药。

相关文章57
KOL 观点16
关键事件28
#Coldcard黑客经THORChain将赃款兑换ETH 资讯
实时同步
报道

冷卡第三波失窃 770 万,45% 赃款去向曝光

Galaxy Research披露Coldcard第三波攻击细节,黑客利用THORChain与CoinJoin转移97枚BTC,总涉案金额达1.439亿美元,82%赃款仍滞留原地址。

woofun7 小时前41报道
数据

Coldcard 赃款解冻:160 万美元 BTC 跨链流入以太坊

Bitquery追踪显示,2026年Coldcard案20.5枚被盗BTC经THORChain转入以太坊,涉及多地址转移,案件由静止转为活跃跨链追踪。

woofun3 天前182数据
报道

熵值暴跌至 22 位,Coldcard 五年漏洞致 BTC 被盗

Coldcard因RNG缺陷致私钥熵值降至22位,五年潜伏漏洞被利用。尽管自托管信任受挫,专家仍推崇多签与AI审计,认为其优于中心化交易所风险。

woofun7 天前74报道
分析

Coldcard 漏洞警示:多签钱包如何规避单点故障风险

Coldcard安全指引建议用户迁移资金并生成新种子密钥。文章解析多签架构中供应商依赖风险,强调独立种子生成、BIP-380恢复记录及协作托管方案对大额资产保护的重要性。

woofun11 天前80分析
报道

Coldcard 漏洞致半数受害者损失超 1 BTC

星系团分析指出,Coldcard安全漏洞导致超半数受害者损失逾1枚比特币。尽管资金链上可见且高度集中,但追回困难,交易所正评估干预时机。

woofun13 天前49报道
报道

Coldcard 漏洞后 65 次按键成标配,暴露资金亟需转移

Coldcard修复种子值漏洞,新流程强制65次按键或50次掷骰以增强随机性。受影响用户需迁移资金,仅特定合规掷骰操作可豁免。固件同步升级签名校验与硬件监控机制。

woofun15 天前82报道
分析

Coldcard 失窃 1.5 亿美元:开源幻觉与 AI 审计新战局

Coldcard被盗超1.5亿美元暴露源码可见非真开源。本文剖析FOSS定义、Bitcoin Core范本、libngu审查缺失及AI红队如何重塑安全激励。

woofun16 天前98分析
报道

Coldcard 种子缺陷致比特风险,40 比特熵值需紧急迁移

Coinkite发布固件修复Coldcard种子生成缺陷,因2021年代码迁移导致部分型号随机性不足。受影响用户需核实版本、生成新种子并迁移资产,警惕钓鱼攻击。

woofun16 天前133报道
分析

1.12 亿损失倒逼:Coldcard 重构助记词熵源防线

Coinkite发布Coldcard固件升级,引入用户输入与硬件RNG混合机制修复助记词生成漏洞,旨在防范类似2021年导致1.12亿美元损失的随机性缺陷攻击。

woofun17 天前126分析
报道

1.12 亿美元被盗,Coldcard 修复助记词致命缺陷

Coldcard因随机数生成漏洞致1778枚BTC被盗,随即发布Mk4/5及Q系列固件更新。用户需立即升级并检查私钥安全,行业警示硬件钱包并非绝对免疫。

woofun17 天前90报道
观点

1.14 亿美元被盗:Coldcard 漏洞警示,声誉非安全

Coldcard因固件漏洞致1.14亿美元被盗,暴露开源转闭源及打压审查者的文化弊端。文章呼吁回归“不轻信,必核查”原则,重建行业信任机制。

woofun21 天前255观点
报道

Coldcard 失守 1778 枚 BTC,Galaxy 锁定 33 个地址

Galaxy Research追踪显示Coldcard硬件钱包被盗超1778枚比特币,价值约1.12亿美元。目前已锁定33个黑客地址,资金部分转移,行业警示安全风险。

woofun24 天前162报道
分析

12 亿美元血亏:Coldcard 漏洞引爆硬件钱包信任危机

REKT报告揭示2026年加密黑产损失达12亿美元,Coldcard单案占比10%。攻击重心转向基础设施与供应链,硬件钱包神话破灭,行业亟需重构安全审计与协同防御体系。

woofun30 天前48分析
数据

7 月黑客损失 2.47 亿,Coldcard 漏洞打破冷钱包神话

DefiLlama数据显示7月黑客损失达2.474亿美元,创年内次高。Coldcard硬件钱包遭袭损失1.32亿美元,引发对离线存储安全性的深刻质疑,行业安全形势严峻。

woofun31 天前44数据
报道

Coldcard 陷安全风波:Coinkite 拒认 1.3 亿损失

Coinkite将用户支持置于首位,拒绝确认外界估算的1.3亿美元损失。在调查期间,公司强调隐私设计导致核实困难,承诺后续发布详细报告,并警示硬件钱包并非绝对安全。

woofun31 天前51报道
分析

Coldcard 漏洞重燃自托管与 ETF 之争

Coldcard恢复短语生成缺陷波及多型号设备,暴露自托管风险;同期比特币ETF现净流入,但无证据表明资金直接转移,两者在安全责任与保险保障上存在本质差异。

woofun31 天前45分析
报道

Coldcard黑客转64枚BTC入混币器,2026年第三大攻击

CertiK监测显示,Coldcard漏洞攻击者将64枚BTC和200枚ETH转入Wasabi及Tornado Cash。Galaxy Digital称损失超1亿美元,TRM Labs指出固件缺陷致密钥强度骤降。

woofun32 天前120报道
分析

Coldcard漏洞致1.14亿美元被盗,监管ETF成避险新宠

Coldcard钱包固件缺陷导致超1800枚比特币被盗,凸显自托管风险。分析师预测资金将流向Coinbase等托管商及现货ETF,推动相关概念股上涨。

woofun33 天前168分析
分析

Coldcard漏洞致1.3亿危机,比特币加速回流华尔街ETF

Coldcard固件缺陷引发大规模私钥泄露,73名受害者求助,资金涌入交易所致网络拥堵。尽管自托管仍是主流,但安全门槛提升正促使部分投资者转向机构化ETF托管。

woofun33 天前143分析
观点

Coldcard 惊魂:分散配置、量子威胁与生态破壁

复盘 Coldcard 事件,提出比特币自托管分散策略(ETF/多签/硬件钱包),警示量子计算紧迫性,呼吁打破社区封闭以引入外部安全审计。

woofun33 天前243观点
报道

15人团伙攻破Coldcard,1.14亿美元被盗

Galaxy Digital证实至少15名攻击者利用Coldcard漏洞盗取1,816枚比特币(约1.14亿美元),显示自托管安全面临有组织的新威胁。

woofun33 天前130报道
报道

Coldcard漏洞反转:Galaxy锁定15+攻击者

最新情报揭示Coldcard漏洞实为系列零散攻击,Galaxy已识别超15名攻击者。事件暴露硬件钱包固件削弱熵值安全机制的缺陷,损失规模仍在扩大。

woofun33 天前146报道
报道

Coldcard漏洞引恐慌,用户搬仓速度堪比FTX崩盘

Coldcard曝代码缺陷致1816枚BTC被盗,引发用户恐慌性转移。链上数据显示小额转账量激增,规模逼近FTX危机时期,凸显自托管安全风险。

woofun34 天前154报道
分析

AI 20分钟复现漏洞:Coldcard 1.3亿美元损失背后的技术真相

Galaxy Digital确认Coldcard漏洞致1.3亿美元损失,至少15名攻击者涉案。专家热议AI能否低成本复现漏洞,指出私钥熵值缺陷是核心诱因。

woofun34 天前94分析
报道

1.14亿美元BTC被盗,Coldcard急呼迁移

Coldcard因固件远程漏洞致1.14亿美元比特币被盗,警告威胁持续。官方敦促用户更新固件、重置助记词并转移资产,行业反思硬件钱包安全局限。

woofun34 天前113报道
报道

1.14亿美元被盗:Coldcard紧急预警用户转移资产

Coldcard因固件随机数生成缺陷导致累计1.14亿美元比特币被盗,敦促Mk3/4/5用户立即升级并转移资产,强调硬件安全重要性。

woofun34 天前93报道
报道

冷卡神话破灭:1816枚BTC被盗,硬件钱包安全防线失守

Onchain Lens披露Coldcard遭持续攻击,累计损失1816枚BTC。黑客手法同源,资金未转移,警示行业需升级多重签名等安全措施。

woofun34 天前91报道
报道

Coldcard漏洞引钓鱼潮,Trezor紧急警示:绝勿泄露助记词

受Coldcard安全事件波及,Trezor发布紧急警告,指出诈骗分子正利用该事件通过多渠道诱导用户泄露助记词。尽管Trezor未受影响,但仍强调核实通信并坚守安全底线。

woofun34 天前128报道
分析

1367枚BTC暴露:Coldcard随机数漏洞警示

Coldcard因固件配置错误致随机数熵值不足,约1367枚比特币面临风险。事件揭示硬件钱包安全始于种子生成,手动掷骰子或成关键补救手段。

woofun34 天前115分析
报道

Coldcard漏洞引爆2000枚BTC被盗,AI攻防失衡重创信仰

Coldcard因弱随机数漏洞致近2000枚BTC被盗,虽金额非历史最高,但冲击比特币核心信仰群体。慢雾余弦指出AI加剧攻防不对等,建议用户启用Passphrase并隔离资产以应对未来风险。

woofun34 天前279报道
报道

BTC逼近64000美元,Coldcard第四波清算阴影未散

比特币回升至64000美元附近,主流币表现分化,Binance Coin周涨幅最佳。Coldcard第四波攻击致709地址损失449枚BTC,美股受Palantir利好提振。

woofun34 天前184报道
报道

Coldcard漏洞引爆旧币恐慌,沉睡12年巨鲸紧急转移3100万美元

受Coldcard安全危机冲击,长期休眠比特币钱包集中异动。一枚2013年沉睡钱包转出500枚BTC,链上数据显示10年以上旧币转移量创数月新高,市场担忧加剧。

woofun34 天前137报道
报道

Coldcard漏洞致1.596枚BTC被盗,Galaxy预警第四次攻击

Galaxy Research披露Coldcard钱包因3波确认攻击损失超1亿美元,涉及1596枚BTC。目前90%被盗资金未转移,疑似第四次攻击酝酿中,用户需紧急迁移资产。

woofun34 天前136报道
数据

Coldcard恐慌引发散户抛售,巨鲸逆势吸筹近两万枚

受Coldcard事件冲击,散户持有量骤降0.55%;巨鲸自7月29日反向操作,累计吸纳19,610枚BTC,凸显市场筹码向头部集中的结构性分化趋势。

woofun35 天前118数据
分析

Coldcard随机数缺陷:硬件钱包私钥或已泄露

Coldcard披露随机数生成缺陷,导致Mk2/Mk3等型号搜索空间大幅缩小。Coinkite建议高风险用户迁移资产,强调实体骰子输入熵值的重要性,警示物理隔离不等于绝对安全。

woofun35 天前148分析
分析

独立矿工狂揽20万美金,Coldcard漏洞引发链上恐慌

独立矿工接连打包区块获利,与Coldcard安全危机形成鲜明对比。链上数据显示大额转账激增,宏观压力与监管停滞叠加,比特币技术面现看跌信号。

woofun35 天前104分析
报道

1.14亿美元被盗:Coldcard漏洞引爆自托管信任危机

Coldcard硬件钱包遭黑客攻击进入第五天,1.14亿美元被盗引发市场恐慌。BTC跌1.5%至62,595美元,ETH跌2%至1,842美元,投资者对自托管安全性产生严重质疑。

woofun35 天前112报道
分析

Coldcard第四波清算逼近1.14亿美元,RBF机制成破局关键

Coldcard钱包遭遇第四波攻击,利用RBF机制可拦截未确认交易。自7月30日起四波攻击致超5200地址受损,总损失近1.14亿美元,根源在于2021年固件随机数缺陷。

woofun35 天前119分析
分析

宏观利好失效:Coldcard漏洞致BTC跌破6.3万

美伊谈判缓和宏观预期,但Coldcard钱包漏洞引发恐慌,导致比特币及主流币普跌,仅BNB逆势上涨,市场焦点转向内部安全危机。

woofun35 天前125分析
报道

Coldcard再遭攻击:2440万美元待处理,用户如何自救?

Galaxy Digital分析师确认Coldcard钱包遭遇第二波疑似攻击,涉及近389枚比特币。部分交易仍处内存池,用户可通过RBF机制尝试拦截未确认转账,需警惕二次转移风险。

woofun35 天前96报道
报道

Coldcard漏洞致8900万被盗,AI安全护栏成追踪新痛点

Coldcard固件缺陷致1367枚BTC被盗,引发链上迁移潮。受限于美国AI模型安全拦截,调查方转向中国开源模型GLM 5.2辅助溯源,暴露攻防AI不对称困境。

woofun35 天前130报道
观点

冷存储卡第四波盗窃:389枚BTC正被转移

Alex Thorn警告Coldcard用户面临第四波攻击,利用已知固件漏洞转移近389枚比特币,建议通过RBF机制紧急止损。

woofun35 天前160观点
报道

Coldcard漏洞致8900万美元被盗,AI防御短板致追踪受阻

Coldcard固件缺陷致1367枚BTC被盗,引发FTX后最大链上迁移潮。链上信号失真,美国AI护栏限制调查,迫使团队转向开源模型。

woofun35 天前112报道
报道

Coldcard固件熵值缺陷再发威:389枚BTC被盗

星系团监测到针对Coldcard的新一轮协同盗窃,涉及218笔交易及388.9枚BTC。此次攻击源于固件熵值缺陷,累计损失预估达9000万美元,用户可尝试冲突交易自救。

woofun35 天前166报道
分析

Coldcard漏洞致8900万美元动荡,AI加速取证

Coldcard钱包漏洞引发8900万美元资产风险,触发FTX以来最大市场波动。持有者紧急迁移资金扭曲链上指标,Hugging Face利用AI将调查时间从数天压缩至几小时,凸显加密安全攻防的结构性不对称。

woofun36 天前225分析
报道

Coldcard黑客案致BTC转账激增,自托管模式再陷争议

Coldcard遭黑客攻击引发恐慌,BTC小额转账量创FTX崩盘后新高。Galaxy Digital披露损失超8800万美元,行业就自托管与ETF安全性展开激烈辩论。

woofun36 天前189报道
报道

冷钱包漏洞再袭:4500地址中招,8900万美元蒸发

Galaxy Research披露Coldcard冷钱包遭第三波攻击,累计4585个地址损失近8900万美元。漏洞源于2021年固件随机数缺陷,攻击者利用离线算力破解密钥,且攻击模式呈现精细化演变。

woofun36 天前213报道
报道

Coldcard漏洞致3679枚BTC涌入River

受硬件钱包安全缺陷冲击,超2亿美元比特币单日流入River托管服务。这一资金迁徙凸显了自托管信任危机下,用户对机构级安全保障的迫切需求。

woofun37 天前168报道
分析

BTC失守63000,Coldcard漏洞引爆自托管信任危机

比特币收盘跌破50日均线与斐波那契阻力,看跌情绪创监测新低。Coldcard硬件漏洞加剧自托管安全担忧,赵长鹏警告无绝对安全,62100美元关键支撑面临考验。

woofun37 天前401分析
报道

Coldcard漏洞致损7000万美元,Coinkite致歉警告私钥风险

Galaxy Research追踪发现Coldcard钱包事件导致超1000枚比特币丢失,估值约7000万美元。Coinkite承认固件漏洞责任,虽发布热修复补丁,但警告无法保护已生成私钥,建议用户迁移资金。

woofun37 天前689报道
分析

冷钱包漏洞击穿信任底线,恐惧指数转红

Coldcard固件缺陷引发自托管信任危机,社交情绪急剧恶化至0.58条正面比。恐惧程度超越地缘政治冲击,市场在抛压与局部底部间博弈。

woofun37 天前471分析
报道

冷钱包离线被盗7000万,随机数缺陷致私钥可被暴力破解

7月30日1196个Coldcard钱包被盗7000万美元。因固件缺陷导致私钥生成空间仅40亿种,攻击者离线比对区块链数据完成盗窃,厂商警告用户立即转移资金。

woofun37 天前473报道
报道

熵值缺陷致594BTC被盗?Coldcard紧急预警

Coinkite披露Coldcard Mk3固件助记词生成漏洞,建议用户立即迁移资产。该事件正值594枚BTC(超2000万美元)被盗调查期间,凸显硬件钱包随机数安全机制的关键风险。

woofun37 天前494报道
分析

1000枚BTC被盗:Coldcard密钥漏洞致7000万美元损失

Galaxy Research披露Coldcard因密钥生成缺陷遭长期攻击,超1200地址失守,1000枚BTC被盗。尽管已发布补丁,但7000万美元损失警示硬件钱包并非绝对安全,用户需立即升级固件并审视多签方案。

woofun37 天前352分析
报道

Coldcard种子缺陷曝光:按下按钮即可重置私钥

Coinkite警告Coldcard Mk3/Mk4/Mk5/Q系列种子生成存在缺陷,受固件版本限制,用户需迁移资金以规避私钥泄露风险。

woofun38 天前312报道
报道

594枚BTC神秘流出,Coldcard熵值缺陷引恐慌

Coinkite警告Mk3设备固件存在熵值生成缺陷,导致约594枚比特币被转走。专家建议采用BIP-39密码短语或骰子投掷法临时避险,切勿轻信第三方检测工具。

woofun38 天前246报道
观点

Coldcard种子漏洞波及5款型号,盗窃风险极高

Bitkey负责人警告Coldcard Mk2至Mk5等多款硬件钱包存在种子生成缺陷,风险涵盖多签架构,建议用户通过官方渠道获取指引并加强安全审计。

woofun38 天前158观点
显示 57 条资讯
KOL 观点
JA
Jameson Lopp
15 天前
中立
Number of @CasaHODL clients who lost bitcoin while having a compromised COLDCARD in their multisig key set: 0.
330018
QU
Quinten | 048.eth
25 天前
中立
Unpopular opinion: I’d rather have a hardware wallet leak my email address than have a Coldcard leak my seed phrase
14205
QU
Quinten | 048.eth
25 天前
中立
“Pikachu, I choose you!” Nope I chose imaginary internet money instead and got rugged
9402
MA
Mando
25 天前
中立
🟥 Things I'm looking at today 🟥 Powered by @yeet Subscribe: https://t.co/7EJrnNibAt Crypto rangebound, Cool PPI, KOSPI in bull market Crypto * BTC: 63,794 (+1%) | BTC.D: 58.6% (+0.1%) * ETH: 1,893 (0%) | BNB: 610 (0%) | SOL: 76 (+1%) * Fear & Greed: 30 | 24h Liq: $175m * BTC ETFs: -$61M | ETH ETFs: +$7M * Top Gainers: APR, AKE, VELVET, BTW, FGRS * BTC spot trading volume hits 7-year low * BTC on Coinbase trading $150 below Binance * BTC still going to $189K in 2026: Citi * User pays $103K fee on single BTC transaction * $15B BTC moved after Coldcard hack * ETH staking ratio hits record 34.4% * Hyperliquid seeks path to US perps market * Hyperliquid to add HIP-1 scaleWei Function * Solana stays up as outage disrupts 102 validators * GSR model lifts SOL to 43.6%, cuts BTC to 17% * Crypto firms urge AI labs for early model access * GS set to acquire BTCI through $2.3B Neos deal * Wall Street tests tokenization * Lighter teases Robinhood Wallet event * July CEX derivatives volume down 11% m/m * Blockchain Assoc backs Custodia SCOTUS bid * SEC clears Franklin Templeton’s onchain fund * Capital Intl buys $300M more MSTR, holds $3B * Swiss National Bank discloses $72M MSTR stake * Kraken adds 24/7 S&P 500 perps * Algorand v5 ships post-quantum accounts * NYC probes prediction markets over marketing * South Korea tightens crypto transfers * Mexico mandates full KYC on crypto transfers * B Treasury to pay Europe's first BTC dividend * Polygon joins BoE’s CBDC Lab Macro * NASDAQ: $26,590 (+1%) | Gold: $4,380 (-1%) * Fed hike odds drop, on lower than expected PPI * VIX falls to lowest level this year * Groceries cost 40%+ vs 2019: St Louis Fed * US debt interest hits 4.2% of GDP * US banks sit on $325B unrealised losses * Treasury scraps beneficial ownership reports * Tariffs refunded but firms keep price rises * Press secretary Leavitt to leave White House * Trump sued over Truth Social $100K fast feed * DC homicides down 44% in Trump crackdown * Trump enlists firms for offensive cyberattacks * US to fully withdraw from Iraq by end-Sep * US has total control of Hormuz: Trump * Ukraine hits Russian warships, grain terminals * Ukraine drones overwhelm US forces in war game * Colombia OKs joint US ops against drug gangs * US, Japan plan deepest-ever rare earth sea mine * Gen Z moving funds from stocks to sports betting * Lakers sold to Kushner, Iger for record $12.5B AI & Tech * KOSPI back into technical bull market * Grok 4.7 to exceed all models in 3-4 weeks: Elon * Grok 4.6 gets Cursor driven upgrade * Brin urges Google to chase self-improving AI * Google ups Pixel 11 prices $100 on memory costs * Anthropic in talks to buy Decart AI for $6B * Apple's base iPhone 18 to skip autumn launch * Apple to pay publishers for AI-upgraded Siri * DeepSeek V4-Pro hits big benchmark gains * DeepSeek forms team to rival Claude Code * SK Hynix invests $38B in two new memory fabs * BofA to invest $250B in AI, chips and energy * OpenAI-backed Thrive raises $2B for enterprise AI * Cognition in talks to raise at $40B valuation * Lovable raises $400M at $13.3B valuation * Burry adds shorts on MU, ORCL and Nebius * Cerebras plunges despite raising guidance * SpaceX up 40% in 5 days as shorts flee * AI could be 99% of SpaceX value in 5 yrs: Elon @YEET: Crypto's Casino Just passed $3B in lifetime volume! gm
7208
ST
Stephan Livera
25 天前
中立
Interesting in depth analysis on the@COLDCARDwalletentropy vuln by@PraveenPerera
802
CO
CoinDesk
24 天前
中立
UPDATE: Total $BTC stolen in the @Coldcardwallet exploit exceeds 1,778 $BTC worth ~$112M across multiple attackers, with no confirmed attacker activity after August 6, 1,531 $BTC remains in attacker-controlled addresses, per @Galaxyhq Research. https://t.co/PgIE02e2Yj
102016
QU
Quinten | 048.eth
23 天前
中立
1,778 Bitcoin stolen during the Coldcard hack
46010
LA
Lark Davis
21 天前
中立
Galaxy's Head of Research Alex Thorn just said it: the Coldcard attacker is still out there, still hunting wallets. $115M gone. 200+ victims. And it's not over.
2803
WU
Wu Blockchain
19 天前
中立
Coldcard Theft Case Update: FBI May Have Identified First-Wave Attackers According to Bitcoin Magazine, investigations by Block and Galaxy Research indicate that the FBI may have identified the attackers behind the first wave of the July 2026 Coldcard hardware wallet exploit, in which 1,082.65 BTC worth approximately $11.8 million was stolen. Block’s investigation found that the attackers used an account with a paid blockchain data provider while sweeping funds onchain, and the provider’s internal logs closely matched the hackers’ request patterns. Coldcard was previously found to have a random number generator vulnerability caused by the libngu library introduced in 2021, potentially allowing the private keys generated by a large number of devices to be cracked. Officials are still tracking multiple waves of attacks.
249032
PA
PANews丨APP全面升级
19 天前
中立
Coldcard比特币盗窃案进展:首波作案者身份或已被FBI锁定,"监守自盗"证据不足 Coldcard 硬件钱包盗币事件出现新进展:Block 工程团队发现攻击者用某链上数据服务商的付费账号查询源地址,日志与作案手法高度吻合,线索已移交执法部门。 Galaxy Research 分析师 Alex Thorn 称"第一波攻击者身份执法部门可能已经知道",这波攻击41分钟内卷走1082.65枚比特币(约7020万美元),赃款至今未动。截至8月初,累计损失已超1800枚比特币(约1.18亿美元)。 漏洞根源:2021年3月,Coinkite CTO Peter Gray(化名Doc-Hex)将原本久经审查的加密库换成化名"Switch"编写的冷门库libngu,导致随机数生成实际调用了低熵的软件伪随机数生成器,旧款设备私钥因此可被暴力破解。 有研究者通过GPG签名发现"Switch"与Peter Gray用的是同一把私钥,两个身份存在关联。 Bitcoin Magazine 文章指出,这更像一连串低级失误的巧合,而非蓄意"监守自盗":Switch身份隐藏得很差、一查就露馅,Coinkite管理层至今仍在公开处理善后、发布补丁,与卷款失联的经典监守自盗案例明显不同;多份独立技术复盘也未发现故意植入漏洞的证据。
600
VI
VirtualBacon
19 天前
中立
1,082 bitcoin got swept out of wallets built on faulty Coldcard firmware. Galaxy now says the attacker may already be known to law enforcement.
6201
NA
Natalie Brunell ⚡️
13 天前
中立
Jonathan Goodman lost more than 18 bitcoins he was saving for his family in the #Coldcard hack. He shares why he isn’t angry, whether he’s joining the lawsuits forming, his opinion now of self-custody, and the lessons he took from the experience. He’s also treating what happened as a test: “It’s lit a fire under me to rebuild the savings for my children….Prove yourself. You did this once. See if you can do it again.” TIMESTAMPS: 00:00 Trailer & Intro @itscoachgoodman 00:37 The moment he found out he lost his Bitcoin 3:06 Why he trusted one device 4:33 Three backups, one flaw 5:56 How the company Coinkite responded 8:22 An hour on hold with police 13:52 What detectives told him 14:35 Telling his family 17:30 The critical error that caused $100 million losses 20:17 Class action lawsuits coming? 30:26 The risk nobody thinks to plan for 31:52 Watching the hacker move the coins 35:30 The strangers who showed up to help 38:43 Writing a book about the loss and lessons 41:11 To everyone else who lost coins 43:06 What he'd say to the founder 44:28 Will he hold his own keys again? 45:50 Why he never bet it all
348036
AL
Alexis Ohanian 🗽
9 天前
中立
Woohoo! I've wanted this in a 9.8 A++ for a minute (there's only 2 in the world). Grail secured. https://t.co/WbtAXzKn7w
42806
KY
Kyle Chassé 🐸
7 天前
中立
🚨🚨 Anthropic put out the most capable AI model ever built on June 9. Three days later the White House forced it offline because researchers got it to hunt software vulnerabilities. It came back July 1 with tighter guardrails. Now look at what's happened since. Aug 3: Coldcard hardware wallets exploited, roughly $116M stolen. That was supposed to be the safest place in bitcoin. Aug 5: coordinated hacking attempts against some of the biggest hedge funds in the world. Aug 17: hardware wallet customers doxxed in a round of data thefts, now being targeted at home. This month attackers hit water utilities in at least 12 states. A county in Georgia lost water pressure. In Utah the pumps ran dry while the control panels said everything was normal. Security teams found a campaign against US industrial controllers running AI-generated exploit scripts dressed up as monitoring tools. One ransomware crew has breached over 500 critical infrastructure orgs just by watching patch announcements and racing companies to their own updates. Hotel wifi abroad is harvesting MFA codes. Voice phishers are talking their way into corporate file systems. Drainers took about $1.9B from crypto wallets in six months. Nobody can prove one model caused any of this. But the cost of running these attacks has collapsed, and that only moves in one direction. So do this now: 1. Real money lives in cold storage. Your seed phrase never gets typed into anything, photographed, or "verified" by anyone. No exceptions, not even once. 2.Firmware updates come from the official site, typed by you. Ask the Coldcard victims why. 3.Get rid of SMS 2FA. Authenticator app or a hardware key. 4. Bookmark your exchange and only ever use the bookmark. Not the link in an email, a DM or an ad. 5.Nobody from support is DMing you. That is an attack, every single time. 6. Go revoke your old token approvals today. Stuff you signed in 2021 is still live and drainers know it. 7. Voices can be cloned now. Someone calls asking for money or codes, you hang up and confirm on another channel. Set a code word with your family. 8. Keep two wallets. A hot one for signing around, and a cold one that never touches anything. Everyone's watching to see if the bull market is back. The drainers already know it is. Get your security tight before the money shows up.
3402
LA
Laura Shin
6 天前
中立
"It really just hurt so much the people who wanted to be self sovereign," @CorySwan on the Coldcard exploit. https://t.co/OydKMdIH62
300
PA
Pattyice
5 天前
中立
This thing has donated 17k to colon and prostate cancer from fees What if it donates 100k over the next week and you see news outlets showing the dickbutt I’m just sayin… https://t.co/OqnrHrs2e5
126024
研究报告
暂无数据
关键事件时间线
2026-09-07
Coldcard黑客THORChain换ETH
攻击者通过THORChain将约45%被盗资产兑换为ETH,此举旨在利用跨链桥混淆资金流向,标志着黑客从单纯转移进入复杂的洗钱阶段,增加了追踪难度。
2026-09-05
Coldcard分批补货经销商
Coldcard宣布正分批向经销商补充硬件库存。此举旨在恢复因五年漏洞导致BTC被盗后的供应链,对重建用户信任及维持硬件钱包市场供应至关重要。
2026-09-04
Coldcard赃款160万BTC跨链至ETH
Coldcard五年漏洞导致的160万美元被盗BTC,于当日完成跨链操作流入以太坊网络。此举标志着黑客开始将赃款从比特币主网转移至智能合约平台,可能意在通过DeFi混币或兑换稳定币来清洗资金,增加了追踪难度。
2026-09-03
Coldcard被盗BTC首转ETH
攻击者首次将Coldcard漏洞窃取的超1亿美元BTC转移并兑换为ETH。此举标志着黑客开始实质性变现,证实了漏洞利用的完整性,引发市场对硬件钱包安全性的严重担忧。
2026-08-28
黑客窃取5次骰子投掷密钥
攻击者通过窃取5次骰子投掷生成的增强密钥,成功绕过Coldcard安全机制盗取超1亿美元BTC。此事件暴露了硬件钱包在物理随机数生成环节的重大隐患,警示用户需重新评估多重签名之外的物理安全策略。
2026-08-27
多签方案成Coldcard漏洞解药
针对1789枚BTC被盗事件,行业聚焦多签钱包规避单点故障。此举揭示硬件钱包安全局限,推动用户转向分散风险架构,重塑冷存储信任基石。
2026-08-26
Coldcard漏洞致1789枚BTC被盗
Coldcard钱包漏洞导致1789枚比特币被盗,损失达数千万美元。此事件暴露硬件钱包安全短板,引发市场对私钥存储机制的重新审视,加剧投资者对冷存储设备可靠性的担忧。
2026-08-25
Coldcard失窃案87%未转移
Coldcard黑客案共盗1789枚BTC,但87%资金尚未转移。这一数据表明攻击者可能仍在犹豫或遭遇阻碍,为追回资金或加强安全防御争取了关键时间窗口。
2026-08-24
Coldcard漏洞致1.5亿美元失窃
Coldcard硬件钱包因漏洞导致1789.28枚BTC被盗,价值约1.5亿美元。此事件重创用户对硬件钱包安全性的信任,凸显私钥管理风险,引发行业对设备固件安全性的紧急审查。
2026-08-23
Coldcard设65次按键防重放
针对熵值漏洞,Coldcard强制要求65次按键以生成唯一密钥,防止重放攻击。此举虽增加操作负担,但为持有者争取了宝贵的资金迁移窗口,凸显硬件钱包安全机制的脆弱性。
2026-08-22
Coldcard漏洞致1.5亿美元被盗
Coldcard因漏洞损失1.5亿美元,暴露硬件钱包安全短板。此事件警示行业开源审计存在盲区,凸显AI辅助代码审查在防范重大资产流失中的关键价值。
2026-08-21
Coldcard重构助记词熵源
受1.18亿美元被盗案冲击,Coldcard宣布重构助记词熵源防线。此举旨在从底层修复导致巨额资产流失的安全漏洞,重塑硬件钱包信任基石。
2026-08-20
Coldcard发固件修漏洞
Coldcard发布新固件修复助记词漏洞,要求受影响用户迁移资产并重新生成钱包。此举旨在阻断1778枚BTC被盗后的进一步风险,保障硬件钱包用户资金安全。
2026-08-19
1.18亿美元BTC仍滞留攻击者地址
Coldcard漏洞首波被盗的1.18亿美元比特币目前仍停留在攻击者地址,尚未被转移。这一状态为执法机构追踪资金流向及潜在追回提供了关键时间窗口,引发市场对硬件钱包安全性的深度担忧。
2026-08-17
Coldcard漏洞损失超1.15亿美元
Coldcard硬件钱包漏洞导致1778枚BTC被盗,损失总额突破1.15亿美元。这一巨额数字揭示了硬件钱包供应链或固件层面的严重安全隐患,引发市场对冷存储设备安全性的深度担忧。
2026-08-16
Coldcard攻击持续用户需确认设置
针对1778枚BTC被盗事件,安全团队警告攻击仍在持续。用户被紧急要求重新确认设备安全设置,以防止更多资金因配置错误而再次落入黑客手中。
2026-08-15
Coldcard漏洞致1778枚BTC被盗
Coldcard硬件钱包因安全漏洞导致1778枚比特币被盗,这一具体损失数据证实了攻击的实际发生,严重打击了市场对顶级硬件钱包安全性的信任。
2026-08-14
早期代币因Coldcard案重燃
受Coldcard漏洞致1.16亿美元损失影响,比特币早期代币交易再度活跃。该事件凸显硬件钱包安全短板,引发市场对早期资产流动性的重新关注。
2026-08-13
Coldcard漏洞涉153地址
调查显示Coldcard漏洞波及153个被盗地址,含132.95枚BTC。此细节揭示了攻击范围远超预期,进一步证实冷钱包并非绝对安全,加剧市场对硬件钱包信任危机。
2026-08-08
Coldcard损失修正为1.16亿
多方报道将Coldcard漏洞损失修正为1.16亿美元,较此前1.3亿预估下调。这一数据调整虽减轻恐慌,但巨额损失仍重创硬件钱包行业信任,引发市场对私钥安全性的深度反思。
2026-08-07
Coldcard损失估增至1.3亿美元
Coldcard安全事件损失估算升至1.3亿美元,黑客向新钱包转移30.185枚BTC。此进展打破冷钱包绝对安全神话,加剧自托管与ETF安全性争议。
2026-08-06
Coldcard被盗1.14亿美元
Coldcard硬件钱包因漏洞导致1.14亿美元(约1159枚BTC)被盗,资金目前仍被冻结。此事件加剧市场安全担忧,促使资金加速流向监管更严的ETF,凸显传统硬件钱包的安全风险。
2026-08-05
Galaxy锁定15名Coldcard攻击者
Galaxy Digital追踪并锁定15名涉嫌攻击Coldcard的嫌疑人,涉及损失约1.14亿美元。此举标志着案件调查取得关键突破,为追回被盗资产提供了重要线索,提振了市场对硬件钱包安全事件后续处理的信心。
2026-08-04
Coldcard损失升至1.14亿
Coldcard漏洞导致的损失总额升至1.14亿美元。市场出现恐慌性抛售,但巨鲸逆势吸筹近两万枚BTC,显示大户对长期价值仍持看好态度。
2026-08-03
Coldcard漏洞损失升至8900万
受随机数生成器漏洞影响,Coldcard被盗总额升至8900万美元。AI技术加速了资金追踪取证,同时攻击者正通过洗钱渠道招揽分成,凸显硬件钱包安全危机。
2026-08-02
Coldcard被盗额升至8800万
Galaxy确认第三波攻击,推定亏损超8800万美元,涉及4500个地址。此次升级显示漏洞利用仍在持续,冷钱包安全性面临严峻考验。
2026-08-01
Coldcard漏洞致7000万美元被盗
Coldcard硬件钱包因密钥漏洞遭攻击,10分钟内被盗走1000枚BTC,损失超7000万美元。此事件暴露了顶级冷钱包的安全隐患,引发市场对硬件钱包安全性的严重担忧。
2026-07-31
Coldcard漏洞扩至Mk4/Mk5
Coldcard将助记词漏洞影响范围扩大至Mk4/Mk5等5款型号,因种子值可预测导致594枚BTC被盗。厂商紧急发布更新要求迁移资金,凸显硬件钱包底层安全危机。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅