快讯:Trezor再次披露钓鱼邮件攻击 不法分子利用合法域名绕过安全机制
硬件钱包制造商Trezor披露,最新一轮钓鱼攻击中不法分子利用合法域名发送邮件,诱骗用户点击伪装的安全提醒链接。这是上月ShipMonk物流数据泄露事件的后续影响,凸显供应链安全事件的长期外溢风险。
硬件钱包制造商Trezor披露,最新一轮钓鱼攻击中不法分子利用合法域名发送邮件,诱骗用户点击伪装的安全提醒链接。这是上月ShipMonk物流数据泄露事件的后续影响,凸显供应链安全事件的长期外溢风险。
核心摘要 区块链安全公司Galaxy 9月7日发布报告,追踪Coldcard硬件钱包"Wave 3"系列攻击中被盗资金的最新动向。数据显示,攻击者已成功转移约45%的被盗资产,引发加密社区对硬件钱包安全性和资金追溯能力的广泛讨论。 事件详情 Galaxy研究团队发布的链上追踪报告显示,“Wave 3"系列攻击累计造成超过2.1亿美元的加密资产被盗。攻击者利用复杂的洗钱技术,已将其中约9500万美元通过混币服务、跨链桥和去中心化交易所进行转移。 报告指出,攻击者主要采用三种洗钱路径:第一,将被盗的比特币通过混币服务如Wasabi、JoinMarket进行匿名化处理;第二,利用跨链桥将资产从比特币网络转移到以太坊、Solana等其他链;第三,通过去中心化交易所将加密资产兑换为隐私币如门罗币。 剩余约55%的被盗资金目前仍留在原始地址。Galaxy分析师表示,攻击者可能"按兵不动”,等待执法部门的关注度下降后再进行下一步转移。这种"潜伏策略"在过往多起大型加密案件中均有出现。 Coldcard开发团队发表声明,对受影响用户表达"深切歉意",并承诺将承担所有可识别的用户损失赔付。公司同时宣布将启动新一轮安全审计,并与其他硬件钱包厂商合作建立"行业级威胁情报共享机制"。 全景透视 Coldcard事件及后续的资金转移,折射出加密资产安全领域的深层挑战。这一事件不仅涉及单一硬件钱包的技术漏洞,更反映出加密资产安全生态的多重困境。 第一,“硬件即安全"的认知需要更新。长期以来,加密社区普遍认为硬件钱包是存储加密资产的最安全方式。但Coldcard事件表明,硬件钱包同样存在被攻击的可能,特别是供应链攻击、固件漏洞、侧信道攻击等高级威胁。用户和厂商都需要更新对硬件钱包安全边界的认知。 第二,加密资产追溯能力存在"上限”。区块链的"匿名性"与"可追溯性"并存,表面上所有交易都可追溯,但攻击者通过混币、跨链、隐私币等技术手段,可以大幅增加追溯难度。Galaxy的报告虽然追踪到了约45%的资金动向,但仍有相当部分难以追溯。这意味着即便执法机构介入,全额追回的可能性也较低。 第三,加密安全产业的"信任修复"挑战。Coldcard作为老牌硬件钱包厂商,曾以安全性著称。此次事件将动摇部分用户对硬件钱包的信任,进而可能影响整个硬件钱包市场的销售。厂商如何通过透明沟通、技术升级、保险机制等手段修复信任,将决定其能否度过这一危机。 第四,行业级安全协作机制亟需建立。加密资产被盗事件频发,但行业内厂商之间、厂商与执法部门之间的协作仍不够顺畅。Galaxy报告中提到的"行业级威胁情报共享机制"如果能够落地,将对提升整个行业的抗攻击能力具有重要意义。 多方观点比对 Galaxy分析师:报告指出,攻击者展现出"高度专业化的资金洗白能力",绝非普通黑客所为。建议受影响用户"耐心等待"资金流向进一步明朗,但不应期待全额追回。 Coldcard开发团队:声明表达对用户的"深切歉意",承诺承担可识别的损失赔付,并将启动新一轮安全审计。公司同时呼吁建立"行业级威胁情报共享机制"。 加密社区:部分用户对Coldcard的应对表示"失望但理解",认为赔付承诺是积极信号。但也有用户已决定"分散存储"到多个硬件钱包以降低风险。 执法机构:美国司法部官员表示,已注意到Galaxy报告的内容,正在评估是否启动正式调查。但由于加密资产跨境流动的特性,跨境执法协调仍是重大挑战。 编辑:GoodInfo全球资讯组
加密货币硬件钱包制造商Trezor发布安全警告,称其物流合作伙伴遭受数据泄露,约1.4万名客户的个人信息可能被泄露。公司已启动应急响应并通知受影响用户。
比特币硬件钱包品牌Coldcard遭遇严重安全漏洞攻击,Galaxy Research估计损失可能膨胀至1.3亿美元。这是近年来加密货币领域最大的冷钱包安全事件之一,引发了对硬件钱包安全性的广泛质疑。
硬件钱包制造商Coldcard曝出价值8900万美元的安全漏洞,与FTX事件不同,此次事件导致小型比特币持有者将资金转向交易所托管。
据Galaxy Research报告,攻击者利用弱种子生成漏洞,在不接触设备的情况下从近1200个钱包中盗取超1000枚比特币,损失达7000万美元。
比特币硬件钱包制造商 Coinkite 紧急发布安全警告,指出 Coldcard Mk3 设备存在严重漏洞,已被攻击者在 25 分钟内盗走 594 枚比特币。这是近期加密货币领域最严重的安全事件之一。
Ledger Integrates Hyperliquid Perps Trading in Hardware Wallets via Yield.xyz 中文 硬件钱包制造商 Ledger 通过与 Yield.xyz 的合作,将 Hyperliquid 永续合约交易直接集成到其设备中,使用户无需离开安全硬件环境即可交易加密衍生品。 English Hardware wallet maker Ledger has integrated Hyperliquid perpetuals trading into its devices through a Yield.xyz partnership, enabling users to trade crypto derivatives without leaving their secure hardware environment.