惊人漏洞利用引发大规模加密货币盗窃,系统脆弱性暴露
2026-08-06 22:33 loading...
大规模加密货币盗窃案揭示系统漏洞:惊人攻击事件曝光
近日,有关“冷钱包漏洞”攻击事件的新细节浮出水面。这起2026年发生的重大安全事件中,约64枚比特币(价值417万美元)及200枚以太币(价值38万美元)已被追踪至加密货币混币服务。知名区块链安全公司CertiK确认了这些交易,并指出被盗比特币源自地址bc1q0,随后被转移至Wasabi混币器,而以太币则流入了Tornado Cash。由于混币器固有的匿名性,这些操作大大增加了资产追回的难度。
被盗资产如何转移?
被盗比特币通过单笔交易完成转移,借助Wasabi进入更隐秘的领域。次日,200枚以太币被转入臭名昭著的资产混币协议Tornado Cash。这些举动引发了警惕——可能涉及小型网络犯罪分子或原始黑客的模仿者,他们利用加密货币混币协议来掩盖交易历史并逃避追踪。
冷钱包漏洞造成了多大损失?
冷钱包事件影响重大,位列年度第三大加密货币黑客攻击事件。总损失至少达1亿美元比特币,波及约7300个钱包。区块链情报公司TRM Labs指出,大部分被盗资金仍掌握在攻击者控制的少数几个特定地址中。令人意外的是,迄今为止仅有极小部分资金通过混币服务处理。已确认的攻击波已导致1亿美元比特币损失。有迹象表明,另一波攻击可能使损失再增加3000万美元。安全分析师已检测到有限的交易混淆活动。TRM Labs表示,每次攻击波都展现出独特的交易特征,暗示存在不同的作案者。Galaxy Digital证实了这些发现,并识别出大约15个不同的攻击者利用冷钱包漏洞进行攻击。
冷钱包由Coinkite开发,是一种备受信赖的比特币硬件钱包。然而,此次事件暴露了其固件中的重大漏洞,严重损害了其声誉。该漏洞源于2021年3月以来的一个固件缺陷,该缺陷破坏了种子生成的随机性,将加密密钥的有效性从128位降至仅40位。这一缺陷使得攻击者无需接触物理设备便能夺取私钥。Galaxy Digital强调,各攻击阶段不断演变的交易手法表明,随着时间的推移,多个攻击者逐渐掌握了该漏洞的利用方法。Dragonfly的Haseeb Qureshi透露,一次价格约2美元的基本更新就足以提供充分防护。值得注意的是,据称AI模型仅用20分钟便检测到了该漏洞。
相关阅读
-
加密货币即将上线:GXT与ZKcandy (ZAY) 最新动态DeFi 2026-08-06 22:06
-
CertiK:Coldcard漏洞导致417万美元比特币流入Wasabi混币器DeFi 2026-08-06 22:06
-
比特币开发者24小时AI审计发现85个严重漏洞矿业头条 2026-08-06 21:40
-
Chainalysis:2026年加密货币“扳手攻击”金额超3000万美元矿业头条 2026-08-06 21:40
-
KITE 暂停以太坊主网转账以应对漏洞利用WEB3.0 2026-08-06 21:38
-
Fairshake在底特律的200万美元攻势受挫,但支持加密货币的议员人数仍有望增加WEB3.0 2026-08-06 18:38
-
比特币红队生态系统审计发现近5000个安全漏洞币种百科 2026-08-06 18:25
-
Ledger称Coldcard漏洞在公开代码中潜伏五年,直至被AI发现矿业头条 2026-08-06 18:14
-
MiCA牌照过渡后,欧盟加密货币诈骗激增矿业头条 2026-08-06 18:14
-
欧盟警告:加密货币诈骗者利用MiCA过渡期趁用户转移资金之际行骗矿业头条 2026-08-06 18:14