Coldcard Bitcoin Exploit Balloons to $88M as Attackers Keep Draining Wallets
9 hours ago
- Galaxy Research报告称,在大约三波盗窃中,约有8860万美元从4,585个Coldcard地址被盗。
- 该漏洞源于2021年3月的一个固件缺陷,导致种子短语随机性不足,目前仍在持续,且可能由LLM策划。
- 自存在漏洞的固件版本之后创建的每个单签名Coldcard地址预计最终都会被掏空。
- 受影响的用户正在将比特币转回中心化交易所,这逆转了典型的‘不是你的钥匙,就不是你的币’原则。
- 例如,受害者Jonathan Goodman尽管密钥存储安全,仍损失了18.25枚比特币,这凸显了此次攻击的隐蔽性。