近日,黑客从数千个本应安全的账户中盗走了价值超过 1 亿美元(1.4 亿加元)的比特币。 这笔失踪的资金源于加拿大 Coinkite Inc. 托管的“冷”比特币钱包的软件漏洞。冷钱包除了私密密码(“密钥”)之外,还配有实体硬件,原本是为了在冗长密码屡屡被攻破的情况下再加一道安全防线。 然而,Coinkite 上周末已通知用户,其部分 Coldcard 设备的钱包遭到入侵。根据 Galaxy Research 的数据,截至本周一,超过 1,755 个比特币代币、约合 1.1 亿美元,已从 5,000 个钱包中被盗。 此次泄露也在社交媒体上引发了恐慌,许多人的比特币在没有任何预警的情况下突然消失。 “页面一加载我就知道糟了,因为我看到提现全是红线。”受害者之一 Jonathan Goodman 向彭博社表示,“7 月 29 日晚上 9 点 36 分到 9 点 43 分之间,我的 3 个钱包全部被清空。” Goodman 称,他因这次攻击损失了 160 万美元。 以下是加密货币专家和 Coinkite 官方对本次黑客事件的解释。 Block Inc. 工程团队的报告指出,Coldcard 设备的软件存在缺陷,导致生成的钱包“助记词”(一串用于访问钱包的长单词)具有可预测性。 Block 表示,问题核心在于 Coinkite 在生成助记词时实现随机数生成器的方式。真正的随机性是加密安全的关键,但 Coldcard 钱包有一个备用机制,结果导致密钥可能用设备序列号等简单值生成。 因此,攻击者能够系统性地重新计算并盗取用户钱包。上周五的报告显示损失约为 3,800 万美元,但数字在周末和本周一迅速上升。 数字资产投资公司 Monarq Asset Management 首席运营官 Ayesha Kiani 表示:“这提醒我们,‘自托管’的安全性取决于生成和保护私钥的流程本身。” Coinkite 在其官网声明中确认,资金仍存在风险。一些用户被锁定设备后,公司为客户提供了新版专用软件。 这起攻击在网络上引发广泛关注,从网络红人到公司高管都在讨论其影响。 网络安全科技公司 Failsafe 首席执行官 Aneirin Flynn 表示:“这暴露了‘加密货币离线即安全’的谬误。设备只负责生成密码,如果底层算法被攻破,你的密码也能被逆向破解。” 截至 2026 年目前,被盗加密货币总额较去年有所下降。TRM Labs 上月发布的报告显示,今年上半年总损失为 9.72 亿美元,不到 2025 年同期 23 亿美元的一半。不过,黑客攻击事件数量升至 207 起,为历年半年内最高。 对受影响的比特币持有者来说,最让人难以接受的,莫过于他们本以为选了最安全的方式来保护投资。 EquityEdge Studio 常务董事 Tim Lamb 在 X 平台呼吁当局尽快抓获嫌犯,他表示,自己持有的两枚比特币原本是想给孩子“一个良好的起点”,如今的损失是“沉重打击”。 对于 Goodman 来说,这次事件让他意识到,自己对所用技术的“盲目信任”有多深。他说,今后不会再投资比特币或使用冷钱包。 “如果真的这么复杂和技术性强,或许根本不值得做。”Goodman 说,“其实没有人真正懂这些东西到底怎么运作。” |






Copyright © 1999 - 2026 by Sinoquebec Media Inc. All Rights Reserved 未经许可不得摘抄 | GMT-4, 2026-8-3 21:06 , Processed in 0.130113 second(s), 24 queries .