Mk3

比特币
2026-08-06 10:48:54

社区蜜罐测试显示攻击者仍优先利用 Coldcard Mk3 RNG 漏洞

Bitcoin News 在 X 平台称,新的社区蜜罐测试显示,攻击者目前仍优先下手最容易被利用的 Coldcard Mk3 RNG 漏洞钱包。研究员 @ColeTU 向 5 个已受影响钱包注资,14 小时后仅未加保护、只使用漏洞助记词的钱包被转走。@jamesob 的实时 tripwire 仪表盘还显示,17 个蜜罐钱包中目前仅有 2 个被清空。

670
社区蜜罐测试显示攻击者仍优先利用 Coldcard Mk3 RNG 漏洞
Coldcard
2026-08-05 11:34:27

Coldcard 随机数漏洞持续发酵,四轮疑似攻击已波及超 1800 枚 BTC

Coldcard 漏洞调查显示,Coinkite 在 2021 年代码迁移时误将部分钱包种子生成路径接入软件伪随机数生成器,削弱了助记词随机性。Galaxy Research 识别出前三轮疑似攻击共涉及 4,585 个地址和 1,367.05 枚 BTC,8 月 3 日又出现第四轮,最新观察值约为 448.7 枚 BTC、709 个潜在受害地址。此次事件针对的是特定固件与设备的密钥生成问题,不涉及比特币底层密码学被破解;仅升级固件也无法修复已生成的旧种子,用户需创建新种子并迁移资金。

640
Coldcard 随机数漏洞持续发酵,四轮疑似攻击已波及超 1800 枚 BTC
Coldcard
2026-08-04 19:11:36

Coldcard 漏洞细节曝光:私钥可被推算,失窃比特币已超 1596 枚

Galaxy Research 追踪显示,Coldcard 硬件钱包漏洞已在 3 轮确认攻击中造成超过 1596 枚 BTC 被盗,若计入疑似第 4 轮,总额接近 2055 枚 BTC。Coinkite 8 月 1 日发布技术说明称,问题出在种子生成流程错误切换到软件伪随机数生成器,导致部分设备熵不足。受影响钱包需重新生成种子并转移资金,单纯升级固件无法修复已有种子。

590
Coldcard 漏洞细节曝光:私钥可被推算,失窃比特币已超 1596 枚
Coldcard
2026-08-05 03:34:33

Coldcard 警告攻击仍在持续,涉案损失扩大至 1.14 亿美元

Coldcard 开发团队周二发布紧急声明,称针对其钱包漏洞的攻击仍在继续,并要求用户立即转移存放在 Coldcard 钱包内的比特币。Galaxy Research 周一表示,疑似第 4 波攻击已从 709 个地址转走约 449 枚比特币,使累计损失由 8,900 万美元扩大至约 1.14 亿美元。官方称受影响范围限于特定型号和固件版本,并给出不同设备的处理建议。

480
Coldcard 警告攻击仍在持续,涉案损失扩大至 1.14 亿美元
Coldcard
2026-08-03 13:58:54

Coldcard 固件漏洞致超 1300 枚 BTC 被盗,自托管安全再受拷问

硬件钱包厂商 Coinkite 旗下 Coldcard 因一处自 2021 年 3 月起存在的固件漏洞,出现大规模比特币被盗。根据 Coldcard Sweep Watch,截至 8 月 3 日,损失约 1366 枚 BTC,价值接近 9000 万美元。Galaxy Research 称攻击已至少出现三波,疑似第四波仍在继续。事件也引发市场对硬件钱包、自托管与机构托管边界的重新讨论。

40
Coldcard 固件漏洞致超 1300 枚 BTC 被盗,自托管安全再受拷问
Coldcard
2026-08-03 15:55:47

Coldcard 漏洞受害者讲述毕生积蓄被清空经过

Coldcard 漏洞曝光后,受影响用户的损失案例持续在 X 和 Reddit 出现。TheDefiant 报道称,攻击者已分四轮从超过 5,200 个地址转走约 1,816 BTC,按文中口径约值 1.14 亿美元。多名用户表示,他们遵循了离线生成助记词、钢板备份和隔离保管等自托管做法,但仍因可被猜测的种子问题失去资产。Coinkite 已发布修复固件、暂停出货并销毁带有受影响固件的剩余库存。

730
Coldcard 漏洞受害者讲述毕生积蓄被清空经过
ChainFeeds
2026-08-03 12:58:36

ChainFeeds PRO 聚焦 Gloas 熔断、PropAMM 与 OEV 窗口设计

ChainFeeds 最新一期 PRO 内容梳理了多项比特币与以太坊研究进展,包括以太坊研究员 Potuz 为 Gloas 提出的分层熔断机制、以太坊基金会研究员对 PropAMM 的讨论,以及 Oraclizer CPTO Jay Kim 关于通过状态同步消除部分 OEV 窗口的建模思路。文中还提到 Coldcard 多款硬件签名器随机数漏洞、Core Lightning 两个拒绝服务漏洞、zkPoH 概念验证、原生随机数方案与多篇 MEV 和安全论文。

930
ChainFeeds PRO 聚焦 Gloas 熔断、PropAMM 与 OEV 窗口设计
Coldcard
2026-08-03 04:37:53

Coldcard 乱数漏洞追溯至 2021 年构建错误,影响延续五年

硬件钱包 Coldcard 的种子乱数漏洞技术成因已被公开。Block 工程团队称,问题源于 2021 年 3 月一次库迁移时的构建配置写错,导致设备硬件随机数生成器被绕过,转而使用可预测的软件 fallback。Coinkite 已停止出货、销毁受影响库存,并公布各型号修复固件版本。至于实际损失,链上估算从约 3,800 万美元到 8,900 万美元不等,但官方尚未确认任何一笔用户损失。

60
Coldcard 乱数漏洞追溯至 2021 年构建错误,影响延续五年