Coldcard 漏洞细节曝光:私钥可被推算,失窃比特币已超 1596 枚
Galaxy Research 追踪显示,Coldcard 硬件钱包漏洞已在 3 轮确认攻击中造成超过 1596 枚 BTC 被盗,若计入疑似第 4 轮,总额接近 2055 枚 BTC。Coinkite 8 月 1 日发布技术说明称,问题出在种子生成流程错误切换到软件伪随机数生成器,导致部分设备熵不足。受影响钱包需重新生成种子并转移资金,单纯升级固件无法修复已有种子。

Galaxy Research 追踪显示,Coldcard 硬件钱包漏洞已在 3 轮确认攻击中造成超过 1596 枚 BTC 被盗,若计入疑似第 4 轮,总额接近 2055 枚 BTC。Coinkite 8 月 1 日发布技术说明称,问题出在种子生成流程错误切换到软件伪随机数生成器,导致部分设备熵不足。受影响钱包需重新生成种子并转移资金,单纯升级固件无法修复已有种子。

PeckShield 已就 COLDCARDwallet 被盗事件发布详细分析报告。报告称,攻击者通过未知漏洞从用户钱包盗取超过 8500 万美元的比特币。当前,部分比特币用户正向黑客地址发送小额交易,将其当作公开留言板使用。项目方暂未公布漏洞的具体原因,也未披露资金追回方案。

Bitcoin News 在 X 平台披露,Core-Lightning 开发者 ddustin 的新分析认为,2021 年 COLDCARD 漏洞可能出现在开发者连接 Python、MicroPython 的 C 代码与 STM32 硬件随机数生成器时。相关自定义代码疑似与既有实现冲突并触发编译器错误,随后将 MICROPY_HW_ENABLE_RNG 设为 0 的改动虽让固件通过编译,却使新钱包生成时回退到更弱的 Yasmarang 软件随机数生成器。

作为「KBW2026 with Upbit」官方周边活动,数字资产追踪大赛 SCAN 2026 已于 7 月 27 日中午 12 时开启预选赛报名,截止至 8 月 3 日上午 9 时(韩国时间)。预选赛将于 8 月 2 日在线进行 24 小时,前 20 名队伍晋级 9 月 28 日在首尔举行的决赛。赛事总奖金为 2 枚比特币,每队最多 4 人,由 D.ASSET 主办、Chainalysis 担任 CTF 合作伙伴。

以太坊基金会公开AI安全研究,AI代理帮助发现真实漏洞,但90%为伪阳性,仍需人工验证。多代理协作用于漏洞分析,人类判断仍是安全流程核心。

跨链协议 Allbridge Core 在 Solana 链上遭遇攻击。OnchainLens 称,攻击者先从 Kamino 提取 112 万美元 USDC 闪电贷,再通过快速 USDC/USDT 兑换操纵稳定币池汇率,随后按被操纵价格提取流动性,并在同一笔交易中偿还闪电贷。目前约 110 万美元资金已被转移并经过隐私协议混币,相关漏洞分析仍在进行中。

一则最新案例显示,研究人员利用跨区块路径映射技术对区块链攻击进行了可视化还原,更清晰地展示了攻击在不同区块间的传导路径与运行机制。

Certik报告Hyperbridge网关漏洞导致10亿假DOT在以太坊上被铸造,DOT价格从$1.23跌至$1.16,黑客仅获$237,000。核心中继链未受影响,开发团队将部署补丁。
