三起事件,十五天,一个加密硬件钱包,一家加密硬件制造商,一家受监管的加密经纪商
自8月3日以来,加密行业接连遭遇了三起独立的安全事故,但至今无人将全貌完整呈现出来。以下便是完整的梳理。
攻击一:Coldcard
首起且损失最严重的事件发生在Coldcard上。这款由Coinkite生产的加拿大硬件钱包,曾被数百万比特币持有者视为最安全的存储选择。
一个存在于固件中长达五年的漏洞,源自2021年3月的一次更新,悄无声息地削弱了种子生成机制,将可能的种子值范围缩减至约40亿。这个规模足以让攻击者利用设备序列号等公开数据远程复现种子。结果:在72小时内,三波攻击共从4,585个钱包中盗取了1,367枚比特币,价值约8900万美元。攻击者从未实际接触过设备本身。
攻击二:Trezor
十天后,硬件钱包制造商Trezor透露,其第三方物流合作伙伴ShipMonk发生数据泄露,导致客户订单信息暴露。根据Trezor的声明,11,742名客户的姓名、电子邮件地址、电话号码和收货地址被泄露,另有1,947名客户的部分数据遭到曝光。虽然加密资产未被盗取,但泄露的实体地址带来了针对性的物理攻击风险。据安全公司CertiK统计,2026年上半年,针对加密持有者的物理攻击事件增加了33%,全球范围内记录了约52起此类事件。
攻击三:Bits of Gold
最近一起事件发生在Bits of Gold——以色列最大的受监管加密货币经纪商。其使用的Metabase分析软件存在一个活跃漏洞(编号CVE-2026-72898),攻击者借此未经授权访问了辅助数据系统,可能导致多达25万名客户的个人信息泄露。姓名、银行账户详情及国民身份证号码或已遭泄露,但客户资金和数字资产不受影响。Bits of Gold已封禁受影响系统,通知了资本市场管理局和国家网络局,并聘请了网络安全事件响应公司。作为预防措施,以色列零售巨头Paz暂时停止了其Yellow便利店应用程序上的比特币购买服务。
模式
三起攻击,三个不同的切入点:固件、物流合作伙伴、分析软件。没有一起需要破解比特币的加密算法或直接攻击区块链。所有攻击都利用了钱包周边的基础设施,而非钱包本身。这就是全貌:加密安全最薄弱的环节并非区块链,而是每一个与之交互的第三方系统。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种