【快讯】Coldcard硬件钱包攻击者转移45%被盗资金 加密安全形势再添变数

核心摘要 区块链安全公司Galaxy 9月7日发布报告,追踪Coldcard硬件钱包"Wave 3"系列攻击中被盗资金的最新动向。数据显示,攻击者已成功转移约45%的被盗资产,引发加密社区对硬件钱包安全性和资金追溯能力的广泛讨论。 事件详情 Galaxy研究团队发布的链上追踪报告显示,“Wave 3"系列攻击累计造成超过2.1亿美元的加密资产被盗。攻击者利用复杂的洗钱技术,已将其中约9500万美元通过混币服务、跨链桥和去中心化交易所进行转移。 报告指出,攻击者主要采用三种洗钱路径:第一,将被盗的比特币通过混币服务如Wasabi、JoinMarket进行匿名化处理;第二,利用跨链桥将资产从比特币网络转移到以太坊、Solana等其他链;第三,通过去中心化交易所将加密资产兑换为隐私币如门罗币。 剩余约55%的被盗资金目前仍留在原始地址。Galaxy分析师表示,攻击者可能"按兵不动”,等待执法部门的关注度下降后再进行下一步转移。这种"潜伏策略"在过往多起大型加密案件中均有出现。 Coldcard开发团队发表声明,对受影响用户表达"深切歉意",并承诺将承担所有可识别的用户损失赔付。公司同时宣布将启动新一轮安全审计,并与其他硬件钱包厂商合作建立"行业级威胁情报共享机制"。 全景透视 Coldcard事件及后续的资金转移,折射出加密资产安全领域的深层挑战。这一事件不仅涉及单一硬件钱包的技术漏洞,更反映出加密资产安全生态的多重困境。 第一,“硬件即安全"的认知需要更新。长期以来,加密社区普遍认为硬件钱包是存储加密资产的最安全方式。但Coldcard事件表明,硬件钱包同样存在被攻击的可能,特别是供应链攻击、固件漏洞、侧信道攻击等高级威胁。用户和厂商都需要更新对硬件钱包安全边界的认知。 第二,加密资产追溯能力存在"上限”。区块链的"匿名性"与"可追溯性"并存,表面上所有交易都可追溯,但攻击者通过混币、跨链、隐私币等技术手段,可以大幅增加追溯难度。Galaxy的报告虽然追踪到了约45%的资金动向,但仍有相当部分难以追溯。这意味着即便执法机构介入,全额追回的可能性也较低。 第三,加密安全产业的"信任修复"挑战。Coldcard作为老牌硬件钱包厂商,曾以安全性著称。此次事件将动摇部分用户对硬件钱包的信任,进而可能影响整个硬件钱包市场的销售。厂商如何通过透明沟通、技术升级、保险机制等手段修复信任,将决定其能否度过这一危机。 第四,行业级安全协作机制亟需建立。加密资产被盗事件频发,但行业内厂商之间、厂商与执法部门之间的协作仍不够顺畅。Galaxy报告中提到的"行业级威胁情报共享机制"如果能够落地,将对提升整个行业的抗攻击能力具有重要意义。 多方观点比对 Galaxy分析师:报告指出,攻击者展现出"高度专业化的资金洗白能力",绝非普通黑客所为。建议受影响用户"耐心等待"资金流向进一步明朗,但不应期待全额追回。 Coldcard开发团队:声明表达对用户的"深切歉意",承诺承担可识别的损失赔付,并将启动新一轮安全审计。公司同时呼吁建立"行业级威胁情报共享机制"。 加密社区:部分用户对Coldcard的应对表示"失望但理解",认为赔付承诺是积极信号。但也有用户已决定"分散存储"到多个硬件钱包以降低风险。 执法机构:美国司法部官员表示,已注意到Galaxy报告的内容,正在评估是否启动正式调查。但由于加密资产跨境流动的特性,跨境执法协调仍是重大挑战。 编辑:GoodInfo全球资讯组

2026-09-07 13:00 · crypto · goodinfo.net

Cosmos Labs承认错误清除漏洞 导致570万美元六链攻击事件

Cosmos Labs承认错误清除漏洞 导致570万美元六链攻击事件

2026-08-30 06:35 · crypto · goodinfo.net

Layer 1区块链Fogo遭攻击 主网紧急暂停 攻击者获四亿枚代币

Layer 1区块链Fogo遭攻击 主网紧急暂停 攻击者获四亿枚代币

2026-08-30 06:30 · crypto · goodinfo.net

[快讯] Ravencoin 因区块漏洞或回滚四天交易

核心摘要 加密货币 Ravencoin 发现严重区块漏洞后,开发团队正在考虑回滚过去四天的交易记录。这一极端措施反映出区块链网络在面对底层协议漏洞时的脆弱性,也引发了关于区块链不可变性原则的讨论。 事件概要 据 CoinDesk 报道,Ravencoin 网络发现了一个影响区块验证的关键漏洞。为防止漏洞被利用导致的资金损失,开发团队提议将区块链回滚至漏洞被发现前的状态。这意味着过去四天的所有交易都将被撤销。 编辑:GoodInfo全球资讯组

2026-08-11 21:20 · crypto · goodinfo.net

[快讯] Aptos区块链曝重大安全漏洞 700亿美元资产曾面临风险

道德黑客仅用3000美元服务器发现Aptos区块链关键漏洞,该漏洞可能危及700亿美元资产安全,目前已修复。

2026-07-06 07:00 · crypto · goodinfo.net

[快讯] StarkWare发布Starknet后量子安全路线图 分三阶段推进

[核心摘要] 零知识证明技术公司StarkWare正式发布Starknet后量子安全路线图,计划分三个阶段在数月内使Starknet网络具备抗量子计算攻击能力。该公司称这是加密领域"最强大"的后量子迁移方案。 据The Block报道,该路线图涵盖密码学原语升级、协议层改造和网络节点更新三大阶段。随着量子计算技术的快速发展,区块链行业正加速布局后量子安全方案,以防范未来量子计算机对现有加密体系的潜在威胁。 编辑:GoodInfo全球资讯组

2026-06-30 16:30 · crypto · goodinfo.net