【快讯】Coldcard硬件钱包攻击者转移45%被盗资金 加密安全形势再添变数

核心摘要 区块链安全公司Galaxy 9月7日发布报告,追踪Coldcard硬件钱包"Wave 3"系列攻击中被盗资金的最新动向。数据显示,攻击者已成功转移约45%的被盗资产,引发加密社区对硬件钱包安全性和资金追溯能力的广泛讨论。 事件详情 Galaxy研究团队发布的链上追踪报告显示,“Wave 3"系列攻击累计造成超过2.1亿美元的加密资产被盗。攻击者利用复杂的洗钱技术,已将其中约9500万美元通过混币服务、跨链桥和去中心化交易所进行转移。 报告指出,攻击者主要采用三种洗钱路径:第一,将被盗的比特币通过混币服务如Wasabi、JoinMarket进行匿名化处理;第二,利用跨链桥将资产从比特币网络转移到以太坊、Solana等其他链;第三,通过去中心化交易所将加密资产兑换为隐私币如门罗币。 剩余约55%的被盗资金目前仍留在原始地址。Galaxy分析师表示,攻击者可能"按兵不动”,等待执法部门的关注度下降后再进行下一步转移。这种"潜伏策略"在过往多起大型加密案件中均有出现。 Coldcard开发团队发表声明,对受影响用户表达"深切歉意",并承诺将承担所有可识别的用户损失赔付。公司同时宣布将启动新一轮安全审计,并与其他硬件钱包厂商合作建立"行业级威胁情报共享机制"。 全景透视 Coldcard事件及后续的资金转移,折射出加密资产安全领域的深层挑战。这一事件不仅涉及单一硬件钱包的技术漏洞,更反映出加密资产安全生态的多重困境。 第一,“硬件即安全"的认知需要更新。长期以来,加密社区普遍认为硬件钱包是存储加密资产的最安全方式。但Coldcard事件表明,硬件钱包同样存在被攻击的可能,特别是供应链攻击、固件漏洞、侧信道攻击等高级威胁。用户和厂商都需要更新对硬件钱包安全边界的认知。 第二,加密资产追溯能力存在"上限”。区块链的"匿名性"与"可追溯性"并存,表面上所有交易都可追溯,但攻击者通过混币、跨链、隐私币等技术手段,可以大幅增加追溯难度。Galaxy的报告虽然追踪到了约45%的资金动向,但仍有相当部分难以追溯。这意味着即便执法机构介入,全额追回的可能性也较低。 第三,加密安全产业的"信任修复"挑战。Coldcard作为老牌硬件钱包厂商,曾以安全性著称。此次事件将动摇部分用户对硬件钱包的信任,进而可能影响整个硬件钱包市场的销售。厂商如何通过透明沟通、技术升级、保险机制等手段修复信任,将决定其能否度过这一危机。 第四,行业级安全协作机制亟需建立。加密资产被盗事件频发,但行业内厂商之间、厂商与执法部门之间的协作仍不够顺畅。Galaxy报告中提到的"行业级威胁情报共享机制"如果能够落地,将对提升整个行业的抗攻击能力具有重要意义。 多方观点比对 Galaxy分析师:报告指出,攻击者展现出"高度专业化的资金洗白能力",绝非普通黑客所为。建议受影响用户"耐心等待"资金流向进一步明朗,但不应期待全额追回。 Coldcard开发团队:声明表达对用户的"深切歉意",承诺承担可识别的损失赔付,并将启动新一轮安全审计。公司同时呼吁建立"行业级威胁情报共享机制"。 加密社区:部分用户对Coldcard的应对表示"失望但理解",认为赔付承诺是积极信号。但也有用户已决定"分散存储"到多个硬件钱包以降低风险。 执法机构:美国司法部官员表示,已注意到Galaxy报告的内容,正在评估是否启动正式调查。但由于加密资产跨境流动的特性,跨境执法协调仍是重大挑战。 编辑:GoodInfo全球资讯组

2026-09-07 13:00 · crypto · goodinfo.net

AI 公司必须为失控机器人负责,遭黑客攻击公司高管发声

核心摘要 Hugging Face CEO Clement Delangue 公开呼吁,人工智能公司必须对其开发的失控机器人承担相应责任。这一表态源于近期多起 AI 系统被黑客攻击或出现异常行为的事件。Delangue 强调,行业不应将针对其他公司的网络攻击视为"正常现象",而应建立更严格的安全标准和责任机制。 事件详情 高管发声 Clement Delangue 作为全球最大 AI 模型托管平台 Hugging Face 的创始人兼 CEO,其表态在行业内具有重要影响力。他在近期采访中明确指出: 责任归属:AI 公司不能以"技术不可控"为由推卸责任 安全文化:行业需要建立更强的安全意识,而非将攻击事件常态化 协作防御:AI 公司应加强合作,共同应对网络安全威胁 背景分析 近期多起 AI 系统安全事件引发行业关注: 模型劫持:黑客通过注入恶意数据,使 AI 模型产生异常输出 机器人失控:自动化 AI 代理在执行任务时出现意外行为 数据泄露:AI 训练数据中的敏感信息被恶意提取 这些事件暴露了当前 AI 系统在安全防护方面的薄弱环节。 全景透视 Delangue 的表态触及了 AI 行业一个核心但长期被忽视的问题:当 AI 系统出现失控或被恶意利用时,责任应由谁承担? 传统软件工程中,开发者对产品的安全性和行为负有明确法律责任。然而,AI 系统的"黑箱"特性和自主学习能力使得责任界定变得复杂。当一个大型语言模型产生有害输出,或一个自动化代理执行了未授权操作时,是开发者的责任、部署者的责任,还是用户的行为? 从技术角度看,AI 系统的安全性面临独特挑战: 对抗性攻击:精心设计的输入可以欺骗 AI 系统产生错误输出 数据污染:训练数据中的恶意内容会影响模型行为 涌现能力:大型模型可能展现出开发者未预期的能力 这些技术特性要求 AI 公司投入更多资源进行安全研究,而非仅关注性能提升。 从监管角度看,欧盟《AI 法案》已开始对高风险 AI 系统提出明确要求。然而,全球范围内的监管框架仍不完善。Delangue 的呼吁反映了行业内部对自我监管的迫切需求——在外部监管强制实施前,建立行业最佳实践。 多方观点比对 技术派观点: AI 安全研究应获得更多资金和优先级 开源模型有助于透明度和安全审计 需要建立 AI 系统的"安全测试"标准流程 商业派观点: ...

2026-08-01 02:50 · 🤖 AI与科技 · goodinfo.net

[快讯] 2026年上半年加密黑客损失降至10亿美元以下 攻击次数创历史新高

核心摘要 安全平台Immunefi发布最新报告显示,2026年上半年加密行业遭遇创纪录的207次黑客攻击,但总损失金额降至9.72亿美元,低于10亿美元关口。值得注意的是,DeFi协议漏洞利用造成的损失较2022年峰值下降74%,反映出行业安全水平的整体提升。 事件概要 据TheBlock报道,尽管攻击次数创新高,但单次攻击的平均损失金额显著下降。这表明虽然攻击者更加活跃,但大型灾难性漏洞利用事件减少。安全审计、漏洞赏金计划和保险机制的普及正在发挥作用。 报告指出,跨链桥和预言机仍是主要攻击目标,但相关协议已加强安全措施。同时,传统金融领域的攻击(如银行系统入侵)占比上升,显示攻击者正在寻找新的突破口。 全景透视 加密安全形势呈现"高频低损"特征,说明行业在防范重大风险方面取得进展。然而,攻击次数的持续增长提醒项目方不能掉以轻心。未来,自动化安全监控和实时响应机制将成为标配。 编辑:GoodInfo全球资讯组

2026-07-09 17:00 · crypto · goodinfo.net

Humanity Protocol代币暴跌逾80%:3200万美元私钥遭黑客攻击,去中心化身份项目遭遇重大安全危机

[核心摘要] 去中心化身份项目Humanity Protocol的代币HP在遭遇3200万美元私钥安全事件后暴跌超过80%。攻击者 入侵了一名基金会成员的私钥,并将窃取的代币兑换为以太坊。 安全事件详情 Humanity Protocol官方确认,攻击者获取了一名基金会成员的私钥访问权限,随后大量抛售窃取的HP代币换取以太坊。此次安全事件直接导致代币价格在短时间内崩跌逾80%,市场信心遭受重创。 去中心化身份(DID)赛道近年来备受关注,Humanity Protocol作为该领域的代表项目之一,旨在通过区块链技术实现无需依赖中心化机构的身份验证系统。然而,此次安全事件暴露了去中心化治理中私钥管理的脆弱性。 对DeFi行业的影响 此次事件再次引发了对加密货币项目安全实践的广泛讨论。尽管区块链技术的核心理念是"去信任化",但私钥管理本质上仍然依赖中心化的人员和流程。当单一私钥被攻破时,整个项目的代币经济可能面临系统性风险。 全景透视 Humanity Protocol的安全事件揭示了一个被行业长期忽视的悖论:去中心化项目的安全最终仍依赖于中心化的私钥管理。在DeFi领域,智能合约的安全性已经得到广泛关注和完善,但"人的因素"——私钥持有者的安全意识、存储方式、访问控制——仍然是整个生态系统中最薄弱的环节。 从行业发展的角度来看,此类安全事件虽然短期内会打击投资者信心,但也推动了安全标准的提升。多签名钱包、硬件安全模块(HSM)、分散式密钥管理等方案正在成为行业标配。未来的去中心化项目需要在技术架构设计之初就将私钥安全纳入核心考量,而非事后补救。 对于投资者而言,这一事件提醒我们:评估一个加密项目时,除了关注其技术愿景和代币经济模型外,团队的安全管理能力和应急响应机制同样重要。在加密货币市场,“代码即法律"的理念固然重要,但"人的安全"同样不可忽视。 多方观点比对 安全专家指出,此次事件并非技术漏洞,而是典型的私钥管理失误。他们呼吁行业建立更严格的密钥管理标准,包括强制使用多签名方案和定期审计。 项目方表示正在全力配合调查,并承诺将加强安全措施。但市场对其恢复代币价值的信心仍然不足。 行业观察者认为,此类安全事件虽然负面,但也是行业走向成熟的必经之路。每一次重大安全事件都会推动整个生态在安全标准、保险机制和应急响应方面的进步。

2026-06-09 13:54 · crypto · goodinfo.net

[快讯] Radiant Capital遭遇5000万美元黑客攻击后宣布关闭

DeFi协议Radiant Capital在无法从2024年的黑客攻击中恢复资金后,宣布正式关闭。

2026-06-02 06:39 · crypto · goodinfo.net

[快讯] StablR稳定币遭遇黑客攻击 1350万美元无支撑代币被铸造

[快讯] StablR稳定币遭遇黑客攻击 1350万美元无支撑代币被铸造 StablR旗下的EURR和USDR稳定币遭遇严重脱锚事件。黑客通过多重签名钱包漏洞,铸造了约1350万美元无支撑的代币并在去中心化交易所抛售。EURR价格一度跌至0.85美元,USDR最低触及0.40美元。据TheBlock报道,攻击者通过控制的 multisig 权限绕过正常铸造流程,随后在DEX上倾销了约1040万美元面值的代币。目前项目方正在紧急修复漏洞。

2026-05-25 02:55 · crypto · goodinfo.net

[快讯] 又一加密跨链桥遭黑客攻击 损失1100万美元

核心摘要 又一个加密货币跨链桥协议遭到黑客攻击,损失约1100万美元。这是近期一系列跨链基础设施安全事件中的最新一起。此前KelpDAO遭 exploits 损失达2.93亿美元,引发业界对跨链安全性的广泛担忧。 English Summary Another crypto bridge protocol has been hacked, with losses of approximately $11M. This is the latest in a growing string of cross-chain infrastructure exploits. The incident follows the $293M KelpDAO hack, which has intensified scrutiny over cross-chain bridge security across the DeFi ecosystem. Sources: CoinDesk

2026-05-18 14:54 · crypto · goodinfo.net

[快讯] Canvas遭黑客攻击 公司付费赎回购回学生数据

教育平台Canvas遭遇黑客攻击导致学生数据被盗,涉事公司选择向犯罪分子付费以删除被盗数据

2026-05-12 18:52 · goodinfo.net

LayerZero承认在Kelp协议2.92亿美元漏洞中犯下错误

跨链互操作协议LayerZero承认在KelpDAO漏洞事件中承担主要责任,该漏洞导致约2.92亿美元资产损失。

2026-05-09 22:49 · crypto · goodinfo.net

[快讯] Kelp 声称 LayerZero 批准了导致 2.92 亿美元 Drift 桥接黑客攻击的配置

Kelp Claims LayerZero Approved the Setup Blamed for $292M Drift Bridge Hack 中文 Kelp DAO 声称 LayerZero 批准了导致 2.92 亿美元 Drift 协议桥接黑客攻击的具体配置,将责任转移到跨链基础设施提供商身上。这起与朝鲜黑客有关的攻击是 2026 年最大的加密货币安全事件之一。 English Kelp DAO claims LayerZero approved the bridge configuration exploited in the $292M Drift hack, shifting blame to the cross-chain infrastructure provider. The DPRK-linked attack is one of the largest crypto security incidents of 2026.

2026-05-06 05:03 · crypto · goodinfo.net