自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard比特币钱包X账户遭黑客攻击,攻击者推送虚假安全警报

2026-10-12 03:56:16
收藏

简报

黑客入侵了 Coldcard 的官方 X(原 Twitter)账号,并发布了一条虚假的固件警告,诱导比特币钱包用户访问钓鱼网站。此次网络钓鱼活动利用了 Coldcard 此前存在的固件漏洞,该漏洞据报道曾导致大量比特币损失,并迫使受影响用户迁移资金。Coldcard 表示未发现内部系统被入侵的证据,已向 X 平台请求调查,而潜在的钓鱼损失目前尚未确认。

比特币硬件钱包制造商 Coldcard 警告用户注意一起涉及其官方 X 账号被劫持的网络钓鱼攻击。攻击者利用该账号发布了针对多款 Coldcard 钱包持有者的虚假安全警告。

10 月 11 日,黑客声称 Mk4、Mk5 和 Q 设备存在严重的固件漏洞。这条虚假公告将用户引向一个钓鱼网站,并敦促他们立即转移比特币。随后,Coldcard 删除了该帖子,并证实未经授权的第三方已访问其社交媒体账号。由于攻击者引用了该公司硬件钱包的早期漏洞事件,此事引发了安全担忧。

黑客利用之前的 Coldcard 固件漏洞 targeting 比特币持有者

此次网络钓鱼活动的模式与 Coldcard 在 2026 年 7 月重大钱包漏洞期间发布的安全指示非常相似。当时的事件涉及软件链接错误,削弱了用于生成钱包凭据的随机性。

因此,攻击者有可能通过离线暴力破解攻击重建易受攻击的钱包凭据,而无需通过钓鱼手段获取用户的助记词。据报道,早期的安全故障导致损失在 1,600 至 1,800 BTC 之间。当时的估计经济损失约为 1 亿至 1.3 亿美元。

Coldcard 的制造商 Coinkite 通过发布旨在解决根本安全弱点的固件更新进行了回应。其中包括 Mk3 设备的 4.2.0 版本以及 Mk4 和 Mk5 钱包的 5.6.0 版本。公司还为其 Q 硬件钱包型号发布了 1.5.0Q 版本。重要的是,安装更新的固件并不能自动保护使用可能受损的随机性生成的钱包。

受影响用户需要创建新的助记词,并将比特币转移到新生成的钱包中。攻击者通过在虚假公告中引用相同的固件版本,利用了这些早期的指示。他们的消息将钓鱼网站呈现为紧急安全措施,可能会鼓励用户泄露敏感的钱包信息。

Coldcard 否认内部安全漏洞,X 账号调查启动

Coldcard 坚持认为,在 10 月 11 日的事件中,其内部系统没有显示未经授权访问的证据。根据该公司的说法,安全日志中没有可疑的登录记录或未经授权的账户会话。

制造商还报告称,其凭据和离线双重身份验证程序仍然安全。自 2017 年以来,Coldcard 一直使用其离线认证方法来保护账户访问权限。

与此同时,该公司联系了 X 支持部门,并要求调查攻击者如何控制其账号。Coldcard 指出,未经授权的平台上层访问或管理工具可以解释这一事件。开发人员还提到了有关地下市场出售所谓 X 内部访问工具的报道。然而,调查人员尚未在这些报道与 Coldcard 账号被入侵之间建立任何经过验证的联系。

该公司尚未确认用户是否将助记词输入了欺诈网站或遭受了财务损失。

结论

10 月 11 日的入侵使 Coldcard 用户面临围绕制造商先前安全事件的钓鱼活动。调查人员尚未确定访问方法,也未确定攻击者是否成功获得了用户的比特币助记词。

展开阅读全文
更多新闻