自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

15天内3起黑客攻击重创加密行业

2026-08-19 02:16:45
收藏

三起事件,十五天,一个加密硬件钱包,一家加密硬件制造商,一家受监管的加密经纪商

自8月3日以来,加密行业接连遭遇了三起独立的安全事故,但至今无人将全貌完整呈现出来。以下便是完整的梳理。

攻击一:Coldcard

首起且损失最严重的事件发生在Coldcard上。这款由Coinkite生产的加拿大硬件钱包,曾被数百万比特币持有者视为最安全的存储选择。

一个存在于固件中长达五年的漏洞,源自2021年3月的一次更新,悄无声息地削弱了种子生成机制,将可能的种子值范围缩减至约40亿。这个规模足以让攻击者利用设备序列号等公开数据远程复现种子。结果:在72小时内,三波攻击共从4,585个钱包中盗取了1,367枚比特币,价值约8900万美元。攻击者从未实际接触过设备本身。

攻击二:Trezor

十天后,硬件钱包制造商Trezor透露,其第三方物流合作伙伴ShipMonk发生数据泄露,导致客户订单信息暴露。根据Trezor的声明,11,742名客户的姓名、电子邮件地址、电话号码和收货地址被泄露,另有1,947名客户的部分数据遭到曝光。虽然加密资产未被盗取,但泄露的实体地址带来了针对性的物理攻击风险。据安全公司CertiK统计,2026年上半年,针对加密持有者的物理攻击事件增加了33%,全球范围内记录了约52起此类事件。

攻击三:Bits of Gold

最近一起事件发生在Bits of Gold——以色列最大的受监管加密货币经纪商。其使用的Metabase分析软件存在一个活跃漏洞(编号CVE-2026-72898),攻击者借此未经授权访问了辅助数据系统,可能导致多达25万名客户的个人信息泄露。姓名、银行账户详情及国民身份证号码或已遭泄露,但客户资金和数字资产不受影响。Bits of Gold已封禁受影响系统,通知了资本市场管理局和国家网络局,并聘请了网络安全事件响应公司。作为预防措施,以色列零售巨头Paz暂时停止了其Yellow便利店应用程序上的比特币购买服务。

模式

三起攻击,三个不同的切入点:固件、物流合作伙伴、分析软件。没有一起需要破解比特币的加密算法或直接攻击区块链。所有攻击都利用了钱包周边的基础设施,而非钱包本身。这就是全貌:加密安全最薄弱的环节并非区块链,而是每一个与之交互的第三方系统。

展开阅读全文
更多新闻