Skip to main content
Web3Fire
🔥 突發Hackhigh 影響可信度: medium

CZ在7,000萬美元錢包漏洞事件後警告比特幣持有者:「沒有什麼是100%安全的」

|Decrypt|Read original →

摘要

幣安創辦人呼籲持有者將資金分散到多個錢包,而Galaxy Research估計Coldcard漏洞造成的損失約為7,000萬美元——幾乎是最初估計的兩倍。

趙長鵬週六在X平台上發文警告,即使是硬體錢包也可能存在漏洞,且歷史悠久的舊錢包也無法倖免。他寫道:「沒有什麼是100%安全的。」

他建議持有者考慮將資金分散到多個錢包,以降低風險敞口,同時也承認這種方法有其權衡取捨,且沒有任何設置是完全萬無一失的。CZ最後以他慣用的提醒作結,呼籲用戶保持資訊更新並確保資金安全:「保持SAFU!」

他的評論是在製造商Coinkite生產的Coldcard設備被發現漏洞後發表的。正如Decrypt報導,一個建構錯誤導致受影響設備的種子詞是從軟體備用方案中產生,而非來自設備的硬體隨機數生成器,這使得私鑰比預期更容易被猜測。此問題可追溯至2021年3月發布的韌體,且更新韌體無法修復已在受損設備上創建的種子詞。

我們根據Block工程師識別並由@clay_garrett分享的模式,繪製了Coldcard漏洞的資金流向圖 在UTC時間7月30日01:10:20至01:51:26的41分鐘內,1,196個地址被完全清空,損失1,082.65 BTC(約7,020萬美元)——區塊… pic.twitter.com/q785paZvMQ

自首次估計以來,盜竊規模已大幅增加。早期報導估計損失約594 BTC(約3,800萬美元),涉及約500個錢包。根據Galaxy Research的報告(該報告基於Jack Dorsey旗下Block公司工程師識別的模式繪製資金流向),目前估計在7月30日41分鐘的時間窗口內,有1,196個地址被清空,損失約1,082.65 BTC(約7,020萬美元)。這幾乎是最初數字的兩倍。

Galaxy表示,每筆清空交易都支付了相同的硬編碼費用且未留下找零輸出,這種特徵被描述為與自動化工具使用其已持有的私鑰進行操作相符,而非所有者自行移動資金。受害者涵蓋原生隔離見證(SegWit)和舊版地址類型,顯示出多路徑私鑰掃描。被盜的比特幣在幾分鐘內被整合到少數地址中,且據Galaxy稱,至今尚未移動。

Coinkite已發布緊急修補程式,並敦促受影響用戶遷移至新生成的種子詞。

合作夥伴新聞 深度解析 大學 代幣 影片 新聞 瀏覽器 關於我們 團隊 信息披露 宣言 服務條款 行為準則 隱私政策 聯絡我們 職涯 工作機會 訂閱我們的電子報 最新新聞、文章和資源,每週發送至您的收件匣。

相關實體

3

相關新聞