自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

硬件钱包厂商警告称钓鱼攻击激增,Coldcard损失已近1.3亿美元

2026-08-04 19:23:58
收藏

硬件钱包制造商警告:针对Coldcard漏洞的钓鱼攻击激增

硬件钱包制造商Trezor和Foundation近日发出警告,称利用Coldcard固件漏洞的钓鱼攻击显著增加。诈骗分子正试图获取用户的恢复短语,并诱导用户下载恶意软件。

Trezor表示,在漏洞披露后,已观察到钓鱼尝试数量上升。该公司提醒用户,仅在设备本身上输入钱包备份,并重申其自有硬件未受影响。Foundation则指出,已发现冒充该公司的电子邮件,诱导收件人访问虚假网站并下载恶意文件。该公司强调,绝不会索要恢复短语,也不会要求用户安装软件以保护钱包。

安全公司Proofpoint周一记录了一起针对Coldcard用户的钓鱼活动。从伪造的Coldcard地址发送的邮件中,收件人被邀请参与“协调硬件审计”——这一主题直接取自安全事件本身。邮件附带了克隆的Coldcard网站链接,页面上设有“开始硬件审计”按钮。

点击该按钮会下载一个托管在GitHub上的批处理文件,该文件会安装ScreenConnect(一款合法的远程访问工具)。Proofpoint指出,这为攻击者提供了窃取数据和资金的途径,或为后续部署勒索软件等恶意程序铺路。

该虚假网站还设有客服聊天窗口。Proofpoint表示,回答问题的并非机器人,而是真人。他们引导受害者完成安装流程,并认为这次攻击利用了有效的社会工程学诱饵,因为它“利用了持有者当前对加密货币安全的恐惧与担忧”。

Coldcard漏洞源于2021年3月的一个固件版本。该版本从软件备用方案中提取钱包种子,而非依靠设备的硬件随机数生成器,导致私钥可被推测。

Galaxy Research已确认自7月30日以来出现了三轮盗窃事件,高置信度损失为1596枚比特币,价值超过1亿美元。若将第四轮(尚未与受害者确认,但存在嫌疑)计算在内,该公司表示总损失可能达到1.3亿美元。

Galaxy Research研究主管Alex Thorn周二表示,目前至少有15个独立的攻击者正在利用该漏洞。他指出,除第一轮外,其余每轮攻击均通过受害者报告确认。Coldcard制造商Coinkite已发布补丁固件,并建议受影响用户将资金转移到新生成的种子地址。

针对硬件钱包用户的钓鱼活动手段多样。今年2月,Trezor和Ledger用户遭遇实体邮件诈骗,邮件中伪造了公司标志、全息图及高管签名,并围绕相同的制造截止日期展开。4月,一款假冒Ledger应用导致持有者损失数百万美元。3月的一起攻击则利用虚假GitHub问题,诱骗开发者访问伪造网站。

Galaxy Research表示,Coldcard漏洞仍在被利用,并敦促持有者将资金转移到新种子或托管机构——这一钓鱼诱饵的“有效期”可能很长。

展开阅读全文
更多新闻